Výsledky hledání

zdroj: Microsoft Security× typ: zranitelnost× v celém archivu zrušit filtry

983 karet z 983 položek · strana 4 z 17 CZ · EN/orig

60

Zranitelnost navýšení oprávnění v systému Windows Volume Shadow Copy

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Volume Shadow Copy neautorizovanému útočníkovi navýšit oprávnění prostřednictvím fyzického útoku. Zranitelnost je evidována pod označením CVE-2026-72985.

CVE-2026-72985 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost Windows Secure Kernel Mode umožňuje navýšení oprávnění

Podle společnosti Microsoft obsahuje Windows Secure Kernel Mode chybu typu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-69906. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.

CVE-2026-69906 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost Windows Installer umožňující navýšení oprávnění (CVE-2026-69441)

Podle společnosti Microsoft obsahuje Windows Installer zranitelnost typu 'race condition' při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Autorizovaný útočník může tuto chybu zneužít k lokálnímu navýšení svých oprávnění.

CVE-2026-69441 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost umožňující spoofing v Microsoft Office SharePoint (CVE-2026-69615)

Podle společnosti Microsoft způsobuje nesprávné ošetření vstupů při generování webových stránek zranitelnost typu cross-site scripting v Microsoft Office SharePoint. Autorizovaný útočník může této chyby po síti využít k provádění spoofingu.

CVE-2026-69615 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění ve službě Windows OCSP

Podle společnosti Microsoft obsahuje služba Windows Online Certificate Status Protocol (OCSP) chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

CVE-2026-69564 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v ovladači Windows USB Mass Storage

Podle společnosti Microsoft obsahuje ovladač Windows USB Mass Storage Class chybu typu 'out-of-bounds read' identifikovanou jako CVE-2026-69490. Neautorizovaný útočník může tuto zranitelnost zneužít k navýšení oprávnění prostřednictvím fyzického útoku.

CVE-2026-69490 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost podvržení identity v Microsoft Office SharePoint (CVE-2026-69417)

Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu 'cross-site scripting', způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Chyba umožňuje autorizovanému útočníkovi provést podvržení identity po síti.

CVE-2026-69417 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost podvržení identity v Microsoft Office SharePoint (CVE-2026-69402)

Podle společnosti Microsoft obsahuje Microsoft Office SharePoint zranitelnost typu cross-site scripting spočívající v nesprávném ošetření vstupu při generování webových stránek. Autorizovaný útočník může tuto chybu přes síť zneužít k podvržení identity.

CVE-2026-69402 Microsoft US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál