Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 12 z 49 CZ · EN/orig

60

Zranitelnost úniku informací v ovladači Windows Storage Port Driver

Podle společnosti Microsoft umožňuje zranitelnost způsobená čtením mimo vyhrazenou paměť (out-of-bounds read) v ovladači Storage Port Driver autorizovanému útočníkovi lokálně získat citlivé informace. Zranitelnost je evidována pod označením CVE-2026-77492.

CVE-2026-77492 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost typu DoS v Active Directory Federation Services

Společnost Microsoft informovala o zranitelnosti CVE-2026-72978 ve službě Active Directory Federation Services (AD FS). Chyba spočívá v přidělování prostředků bez limitů či omezování a neoprávněnému útočníkovi umožňuje vyvolat odepření služby přes síť.

CVE-2026-72978 US

tg: zranitelnost tp: DDoS

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost umožňující spoofing v Microsoft Office SharePoint (CVE-2026-69690)

Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti zneužít k podvržení identity.

CVE-2026-69690 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost eskalace privilegií v Microsoft Office SharePoint (CVE-2026-69716)

Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'SQL injection' spočívající v nesprávné neutralizaci speciálních prvků v příkazu SQL. Tato chyba umožňuje autorizovanému útočníkovi po síti eskalovat svá uživatelská oprávnění.

CVE-2026-69716 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v Microsoft Office Word (CVE-2026-69686)

Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost typu přetečení vyrovnávací paměti na zásobníku, sledovanou pod CVE-2026-69686. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.

CVE-2026-69686 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost podvržení identity v aplikaci Skype for Business (CVE-2026-69646)

Podle společnosti Microsoft obsahuje Skype for Business zranitelnost CVE-2026-69646 způsobenou nesprávným ověřováním kryptografického podpisu. Neautorizovaný útočník z přilehlé sítě může této chyby využít k podvržení identity.

CVE-2026-69646 US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost podvrhování v aplikaci Skype for Business (CVE-2026-69642)

Podle společnosti Microsoft obsahuje Skype for Business zranitelnost typu cross-site scripting způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Neautorizovaný útočník může tuto chybu zneužít přes síť k podvrhování identity.

CVE-2026-69642 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Chyba zvýšení oprávnění ve službě Windows Biometric Service

Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato chyba pod označením CVE-2026-69589 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

CVE-2026-69589 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Vzdálené spuštění kódu ve Windows Remote Desktop (CVE-2026-69518)

Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Windows Remote Desktop pod označením CVE-2026-69518. Neautorizovaný útočník může této chyby využít ke spuštění libovolného kódu prostřednictvím sítě.

CVE-2026-69518 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Chyba zvýšení oprávnění v ovladači Windows USB Audio Class

Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) zranitelnost typu přetečení celého čísla evidovanou pod kódem CVE-2026-69469. Neoprávněný útočník může tuto chybu zneužít k eskalaci oprávnění prostřednictvím fyzického útoku.

CVE-2026-69469 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost úniku informací v Microsoft Exchange Serveru (CVE-2026-69382)

Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost spočívající v použití prolomeného nebo rizikového kryptografického algoritmu. Neautorizovaný útočník může této chyby zneužít přes síť k získání citlivých informací.

CVE-2026-69382 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál