Vulnerabilități critice remediate în Microsoft Dynamics (advisories.ncsc.nl)
- CVE-2026-42898 (CVSS 9,9) permite execuția de cod de la distanță în Dynamics 365 on-premises.
- CVE-2026-40417 (CVSS 7,8) duce la escaladarea privilegiilor în Business Central.
- CVE-2026-40374 (CVSS 6,5) expune date sensibile în Power Automate.
"NCSC-ul olandez a emis un avertisment cu privire la multiple vulnerabilități în componentele Microsoft Dynamics. Cea mai critică, CVE-2026-42898 în Dynamics 365 (on-premises), are un scor CVSS de 9,9 și permite unui atacator autentificat să execute cod arbitrar. Alte defecte includ escaladarea privilegiilor în Business Central (CVE-2026-40417, CVSS 7,8), accesul la date în Power Automate (CVE-2026-40374, CVSS 6,5) și escaladarea privilegiilor în Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft a lansat patch-uri; pentru CVE-2026-33821 nu este necesară nicio acțiune. Utilizatorii sunt îndemnați să aplice actualizările prompt."
niciun comentariu momentan.