Výsledky hledání

zdroj: Microsoft Security× typ: zranitelnost× v celém archivu zrušit filtry

983 karet z 983 položek · strana 10 z 17 CZ · EN/orig

60

Zranitelnost navýšení oprávnění v Active Directory Certificate Services (CVE-2026-62810)

V Active Directory Certificate Services (AD CS) byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-62810. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.

CVE-2026-62810 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění ve Windows ALPC (CVE-2026-85880)

V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

KEV ✓ CVE-2026-85880 Microsoft US 2 zdrojů

tg: zneužíváno tg: zranitelnost

Microsoft Security · CISA KEV

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění ve službě ReFS Deduplication v systému Windows

Podle společnosti Microsoft obsahuje služba Windows Resilient File System (ReFS) Deduplication Service zranitelnost nesprávného zpracování odkazů před přístupem k souborům. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.

CVE-2026-83999 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-83975)

Společnost Microsoft informovala o zranitelnosti CVE-2026-83975 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.

CVE-2026-83975 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-83988)

Společnost Microsoft informovala o zranitelnosti CVE-2026-83988 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.

CVE-2026-83988 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost navýšení oprávnění ve Windows Biometric Service

Společnost Microsoft informovala o zranitelnosti CVE-2026-83955 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.

CVE-2026-83955 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Chyba typu DoS v síťovém ovladači Windows SMB Server (CVE-2026-72949)

Společnost Microsoft informovala o zranitelnosti CVE-2026-72949 v síťovém ovladači Windows SMB Server Network Transport Driver (srvnet.sys). Chyba typu dereference nulového ukazatele umožňuje neoprávněnému útočníkovi vyvolat odepření služby přes síť.

CVE-2026-72949 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost úniku informací v GitHub Copilot a Visual Studio Code (CVE-2026-81381)

Společnost Microsoft informovala o zranitelnosti CVE-2026-81381 v nástrojích GitHub Copilot a Visual Studio Code. Podle zdroje umožňuje nedostatečná ochrana přihlašovacích údajů neautorizovanému útočníkovi získat informace přes síť.

CVE-2026-81381 GitHub US

tg: zranitelnost tp: AI tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost úniku informací v GitHub Copilot a Visual Studio Code

Podle společnosti Microsoft umožňuje zranitelnost typu 'command injection' v produktech GitHub Copilot a Visual Studio Code neautorizovanému útočníkovi získat informace po síti. Problém je způsoben nesprávným ošetřením speciálních prvků použitých v příkazu.

CVE-2026-81380 GitHub US

tg: zranitelnost tp: AI

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v Azure HDInsight Ambari (CVE-2026-81349)

Podle společnosti Microsoft obsahuje služba Azure HDInsights zranitelnost typu 'os command injection'. Tato chyba způsobená nesprávnou neutralizací speciálních prvků v příkazech operačního systému umožňuje autorizovanému útočníkovi po síti navýšit svá oprávnění.

CVE-2026-81349 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál