Критичні вразливості виправлено в Microsoft Dynamics (advisories.ncsc.nl)
- CVE-2026-42898 (CVSS 9,9) дозволяє віддалене виконання коду в Dynamics 365 локально.
- CVE-2026-40417 (CVSS 7,8) призводить до підвищення привілеїв у Business Central.
- CVE-2026-40374 (CVSS 6,5) розкриває конфіденційні дані в Power Automate.
"Нідерландський NCSC опублікував попередження про численні вразливості в компонентах Microsoft Dynamics. Найкритичніша, CVE-2026-42898 у Dynamics 365 (локально), має оцінку CVSS 9,9 і дозволяє автентифікованому зловмиснику виконувати довільний код. Інші недоліки включають підвищення привілеїв у Business Central (CVE-2026-40417, CVSS 7,8), доступ до даних у Power Automate (CVE-2026-40374, CVSS 6,5) та підвищення привілеїв у Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft випустила патчі; для CVE-2026-33821 дії не потрібні. Користувачам рекомендується негайно застосувати оновлення."
коментарів ще немає.