0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilități critice remediate în Microsoft Dynamics (advisories.ncsc.nl)

· 77z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • CVE-2026-42898 (CVSS 9,9) permite execuția de cod de la distanță în Dynamics 365 on-premises.
  • CVE-2026-40417 (CVSS 7,8) duce la escaladarea privilegiilor în Business Central.
  • CVE-2026-40374 (CVSS 6,5) expune date sensibile în Power Automate.

"NCSC-ul olandez a emis un avertisment cu privire la multiple vulnerabilități în componentele Microsoft Dynamics. Cea mai critică, CVE-2026-42898 în Dynamics 365 (on-premises), are un scor CVSS de 9,9 și permite unui atacator autentificat să execute cod arbitrar. Alte defecte includ escaladarea privilegiilor în Business Central (CVE-2026-40417, CVSS 7,8), accesul la date în Power Automate (CVE-2026-40374, CVSS 6,5) și escaladarea privilegiilor în Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft a lansat patch-uri; pentru CVE-2026-33821 nu este necesară nicio acțiune. Utilizatorii sunt îndemnați să aplice actualizările prompt."

#Vulnerabilități Microsoft Dynamics #CVE-2026-42898 RCE #Avertisment NCSC

Matrice de discuții

0 segments

niciun comentariu momentan.