Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 16 z 49 CZ · EN/orig

60

Zranitelnost úniku informací v modulu Windows MIDI Service

V modulu Windows MIDI Service byla zjištěna zranitelnost CVE-2026-69339 spočívající ve zpřístupnění citlivých systémových informací neoprávněné kontrolní sféře. Podle společnosti Microsoft může autorizovaný útočník tuto chybu lokálně zneužít k získání informací.

CVE-2026-69339 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost úniku informací ve službě Connected User Experiences and Telemetry ve Windows

Podle společnosti Microsoft umožňuje nedostatečná granularita řízení přístupu ve službě Windows Connected User Experiences and Telemetry autorizovanému útočníkovi lokálně získat přístup k informacím. Chyba je evidována pod označením CVE-2026-69267.

CVE-2026-69267 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění ve službě Windows Program Compatibility Assistant

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Program Compatibility Assistant Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-68845.

CVE-2026-68845 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost úniku informací ve službě UPnP Device Host ve Windows

Podle společnosti Microsoft obsahuje služba Windows Universal Plug and Play (UPnP) Device Host zranitelnost CVE-2026-68830 způsobenou nesprávným vyhodnocením odkazů před přístupem k souborům. Autorizovaný útočník může této chyby využít k lokálnímu úniku informací.

CVE-2026-68830 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-67370)

Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v SQL příkazu (CVE-2026-67370). Autorizovaný útočník může této zranitelnosti zneužít přes síť k navýšení svých oprávnění.

CVE-2026-67370 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-67368)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67368 v SQL Serveru způsobené nesprávným zpracováním odkazů před přístupem k souborům. Autorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

CVE-2026-67368 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v ovladači AFD pro WinSock

V ovladači Windows Ancillary Function Driver pro WinSock se nachází zranitelnost typu 'race condition' spojená s nesprávnou synchronizací sdílených prostředků. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

CVE-2026-50349 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Vzdálené spuštění kódu ve službě Windows DNS Server (CVE-2026-69782)

Podle společnosti Microsoft obsahuje služba DNS Server zranitelnost typu 'race condition' způsobenou nesprávnou synchronizací při souběžném přístupu ke sdíleným prostředkům. Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.

CVE-2026-69782 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost odepření služby v systému Windows DNS (CVE-2026-70091)

Podle společnosti Microsoft způsobuje nesprávná synchronizace při souběžném přístupu ke sdíleným prostředkům v systému Windows DNS zranitelnost typu 'race condition'. Neoprávněný útočník může této chyby zneužít přes síť a vyvolat odepření služby.

CVE-2026-70091 US

tg: zranitelnost tp: DDoS

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál