Microsoft виправляє вразливості в інструментах розробника (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Критична вразливість Azure DevOps з CVSS 10.0
- Численні помилки RCE та підвищення привілеїв у VS Code та .NET
- NCSC рекомендує негайно застосувати виправлення
"Microsoft випустив оновлення безпеки для кількох вразливостей у своїх інструментах розробника, включаючи Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot та Data Formulator. Найсерйознішою є CVE-2026-42826 в Azure DevOps з оцінкою CVSS 10.0, що дозволяє доступ до конфіденційних даних. Інші високоризикові помилки дозволяють виконання довільного коду, підвищення привілеїв, відмову в обслуговуванні та обхід безпеки. Нідерландський NCSC опублікував це попередження, закликаючи застосувати виправлення."
#Безпека інструментів Microsoft
#Високі CVSS
#Попередження NCSC
коментарів ще немає.