Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 17 z 49 CZ · EN/orig

10

Zranitelnost úniku informací v aplikaci Skype for Business (CVE-2026-66306)

Podle společnosti Microsoft obsahuje Skype for Business zranitelnost CVE-2026-66306 spočívající ve generování chybových zpráv s citlivými informacemi. Neautorizovaný útočník může této chyby zneužít přes síť k získání neoprávněného přístupu k datům.

CVE-2026-66306 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost eskalace privilegií ve službě Windows MIDI

Zdroj uvádí zranitelnost v systému Microsoft Windows způsobenou nesprávným přiřazením oprávnění ve službě MIDI. Chyba evidovaná jako CVE-2026-66804 má skóre CVSS 7.8 a lokálnímu útočníkovi s možností spouštět kód s nízkými právy umožňuje navýšit oprávnění.

EPSS 0.05 CVSS 7.8 CVE-2026-66804 Microsoft US 2 zdrojů

tg: zranitelnost

Zero Day Initiative · Microsoft Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Chyba správy objektů v Microsoft Windows umožňuje eskalaci privilegií

Podle ZDI umožňuje zranitelnost CVE-2026-62712 v Microsoft Windows lokálním útočníkům eskalovat oprávnění. Útočník musí mít na cílovém systému nejprve možnost spouštět kód s nízkými právy; závažnost chyby byla ohodnocena skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-62712 Microsoft US 2 zdrojů

tg: zranitelnost

Zero Day Initiative · Microsoft Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost vzdáleného spuštění kódu v Microsoft Windows při dešifrování IKEv2 AES-GCM

Zdroj uvádí, že zranitelnost CVE-2026-50696 typu integer underflow v Microsoft Windows umožňuje vzdáleným neautentizovaným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy se specifickými konfiguracemi IPsec a ZDI chybě přiřadila skóre CVSS 8.1.

EPSS 0.01 CVSS 8.1 CVE-2026-50696 Microsoft US 2 zdrojů

tg: zranitelnost

Zero Day Initiative · Microsoft Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

8

Zranitelnost navýšení oprávnění v Azure Active Directory B2C

Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-83711 Microsoft US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v Azure AI Language (CVE-2026-70352)

Podle společnosti Microsoft obsahuje služba Azure AI Language zranitelnost CVE-2026-70352 spočívající v chybějící autentizaci pro kritickou funkci. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-70352 US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

1

Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

CSIRT.CZ (CZ.NIC) · NCSC-NL · Microsoft Security · Zero Day Initiative

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD — otevřít originál

8

1

Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

KEV ✓ EPSS 0.73 CVSS 9.8 CVE-2026-33824 Microsoft veřejná správa CZ US 5 zdrojů

CSIRT.CZ (CZ.NIC) · BleepingComputer · CISA KEV · ZDI Blog · Microsoft Security

Shrnutí generováno strojově za 0,0029 USD — otevřít originál

2

Microsoft Windows – zranitelnost v NTLM autentizaci

Zdroj uvádí zranitelnost v Microsoft Windows umožňující vzdáleným útočníkům odhalit NTLM odpovědi. Zranitelnost vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS hodnocení je 3,3.

EPSS 0.09 CVSS 3.3 CVE-2026-50508 Microsoft US 2 zdrojů

Zero Day Initiative · Microsoft Security

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

EPSS 0.02 CVSS 10.0 CVE-2026-69836 Microsoft veřejná správa FI IT US FR 5 zdrojů

NCSC-FI · CSIRT Itálie (ACN) · CISA KEV · CERT-FR – avis · Microsoft Security

Shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

20

3

Aktivně zneužívaná chyba ve Windows vyžaduje restart a plnění BOD 26-04

Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.

KEV ✓ EPSS 0.06 CVSS 7.0 CVE-2026-68820 Microsoft US FR 5 zdrojů

tg: zneužíváno tg: regulace tg: návod tg: propagace

Qualys · CERT-FR – avis · Tenable Research · Microsoft Security · CISA KEV

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD — otevřít originál

2

Bezpečnostní upozornění na zranitelnost v Microsoft Edge

Cyber Centre Kanada oznámil zranitelnost v Microsoft Edge (Chromium-based) verze starší než 151.0.4129.86. Jde o chybu umožňující vzdálené spuštění kódu (CVE-2026-72970). Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.

EPSS 0.01 CVE-2026-72970 Microsoft CA US 2 zdrojů

Cyber Centre Kanada · Microsoft Security

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

2

Chyba v parsování 7z archivu v Clam AntiVirus umožňuje vzdálené spuštění kódu

Podle zdroje existuje chyba celočíselného přetečení v parsování 7z archivů v Clam AntiVirus, která umožňuje vzdáleným útočníkům spustit libovolný kód. Zdroj přiřadil hodnocení CVSS 8.4 a identifikátor CVE-2026-20215.

EPSS 0.01 CVSS 8.4 CVE-2026-20215 Clam AntiVirus ClamAV US 2 zdrojů

Zero Day Initiative · Microsoft Security

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

1