0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Krytyczne luki w Microsoft Dynamics załatane (advisories.ncsc.nl)

· 76 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • CVE-2026-42898 (CVSS 9,9) umożliwia zdalne wykonanie kodu w Dynamics 365 lokalnie.
  • CVE-2026-40417 (CVSS 7,8) prowadzi do eskalacji uprawnień w Business Central.
  • CVE-2026-40374 (CVSS 6,5) ujawnia wrażliwe dane w Power Automate.

"Holenderskie NCSC wydało ostrzeżenie o wielu lukach w komponentach Microsoft Dynamics. Najpoważniejsza, CVE-2026-42898 w Dynamics 365 (lokalnie), ma wynik CVSS 9,9 i umożliwia uwierzytelnionemu atakującemu wykonanie dowolnego kodu. Inne luki obejmują eskalację uprawnień w Business Central (CVE-2026-40417, CVSS 7,8), dostęp do danych w Power Automate (CVE-2026-40374, CVSS 6,5) i eskalację uprawnień w Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft wydał łatki; dla CVE-2026-33821 nie jest wymagane działanie. Użytkownicy są proszeni o natychmiastowe zastosowanie aktualizacji."

#Luki Microsoft Dynamics #CVE-2026-42898 RCE #Ostrzeżenie NCSC

Macierz dyskusji

0 segments

brak komentarzy.