0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критичні вразливості виправлено в Microsoft Dynamics (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • CVE-2026-42898 (CVSS 9,9) дозволяє віддалене виконання коду в Dynamics 365 локально.
  • CVE-2026-40417 (CVSS 7,8) призводить до підвищення привілеїв у Business Central.
  • CVE-2026-40374 (CVSS 6,5) розкриває конфіденційні дані в Power Automate.

"Нідерландський NCSC опублікував попередження про численні вразливості в компонентах Microsoft Dynamics. Найкритичніша, CVE-2026-42898 у Dynamics 365 (локально), має оцінку CVSS 9,9 і дозволяє автентифікованому зловмиснику виконувати довільний код. Інші недоліки включають підвищення привілеїв у Business Central (CVE-2026-40417, CVSS 7,8), доступ до даних у Power Automate (CVE-2026-40374, CVSS 6,5) та підвищення привілеїв у Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft випустила патчі; для CVE-2026-33821 дії не потрібні. Користувачам рекомендується негайно застосувати оновлення."

#Вразливості Microsoft Dynamics #CVE-2026-42898 RCE #Попередження NCSC

Матриця обговорення

0 segments

коментарів ще немає.