Zdroj uvádí, že zranitelnost CVE-2026-42895 v Microsoft Copilot spočívá v nesprávné neutralizaci speciálních znaků, která by mohla útočníkovi umožnit provádět manipulaci prostřednictvím sítě.
Zdroj uvádí, že zranitelnost v Microsoft Cost Management Interactive Experiences umožňuje neoprávněnému útočníkovi zveřejnit citlivé informace přes síť.
Zdroj uvádí, že v Microsoft Edge (na bázi Chromium) existuje zranitelnost spojená s nesprávným ošetřením vstupu při generování webové stránky, kterou autorizovaný útočník mohl zneužít k podvrhování přes síť.
Zdroj uvádí, že Huntress Managed ISPM (Identity and Security Posture Management) umožňuje detekovat a uzavírat bezpečnostní mezery v identitách Microsoft 365 před útoky. Podle издavatele samotná viditelnost není dostatečná a skutečné posílení bezpečnosti identit vyžaduje další opatření.
Microsoft oznámil zranitelnost zvyšování oprávnění v modulu Microsoft Malware Protection Engine, která se veřejně nazývá RoguePlanet. Vydavatel pracuje na bezpečnostní aktualizaci a další informace zveřejní po její dostupnosti.
Podle zdroje se jedná o phishing kit, který manipuluje legitimní autentifikační proces společnosti Microsoft a umožňuje útočníkům získat přístup k účtům bez potřeby kradení hesel nebo vytváření podvodných přihlašovacích stránek.
Maďarský Národní institut kybernetické bezpečnosti vydal varování ohledně kritických zranitelností v software Microsoft a Adobe. Zdroj uvádí, že Microsoft v červnu 2026 opravil 206 bezpečnostních chyb, včetně tří zranitelností 'zero-day', které jsou aktivně zneužívány; varování zdůrazňuje vážnost těchto zranitelností a rozšíření dotčeného software.
Podle zdroje Huntress výzkumníci vysledovali phishing pomocí device code od Tencent Cloud ke kitu Kali365, který se zaměřuje na Microsoft 365, krade tokeny a udržuje přístup i po resetování MFA nebo hesel.
Podle zdroje Microsoft vydal 12. května 2026 bezpečnostní poradce týkající se kritické zranitelnosti ve Windows Serveru v roli řadiče domény, která umožňuje neověřenému útočníkovi spustit libovolný kód přes síť. Zdroj uvádí, že tuto zranitelnost aktivně zneužívají hrozby.
Zdroj přináší recenzi bezpečnostních aktualizací od Adobu a Microsoftu z června 2026. Adobe vydalo 11 bulletinů řešících 123 zranitelností, Microsoft pak rekordních 208 CVE včetně čtyř críticých a více než tří desítek high-severity chyb; mezi nimi jsou zranitelnosti Defenderu a jádra Windows vyžadující urychleného nasazení.
Podle Microsoft Security jde o zranitelnost typu use after free v grafické komponentě Microsoftu (CVE-2026-42986), kterou může zneužít autorizovaný útočník k místnímu zvýšení oprávnění.
Zdroj uvádí, že nedostatečné řešení odkazů při přístupu k souborům v Microsoft PC Manager umožňuje autentizovanému útočníkovi místní zvýšení oprávnění.
Podle zdroje Microsoft Security obsahuje Microsoft PC Manager zranitelnost (CVE-2026-50511) týkající se nesprávného řešení odkazů, která oprávněnému útočníkovi umožňuje lokálně eskalovat oprávnění.
Zdroj uvádí, že zranitelnost CVE-2026-48562 v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi provádět falšování prostřednictvím sítě. Problém spočívá v nedostatečné neutralizaci vstupu během generování webové stránky.
Podle Microsoft Security zdroje jde o zranitelnost cross-site scripting v Microsoft Office SharePoint, kterou mohou zneužít autorizovaní útočníci k provádění podvodů po síti.
Zdroj uvádí, že chyba v deserializaci nedůvěryhodných dat v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi zvýšit své oprávnění přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést falšování prostřednictvím sítě prostřednictvím nesprávné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-47640) v oblasti nevhodné neutralizace vstupu při generování webové stránky umožňuje autentizovanému útočníkovi provést falšování přes síť.
Zdroj uvádí, že v Microsoft Office SharePoint byla zjištěna zranitelnost umožňující autorizovanému útočníkovi provést falšování identity prostřednictvím sítě. Problém spočívá v nesprávné neutralizaci vstupu během generování webové stránky.
Podle zdroje Microsoft Security jde o chybu use-after-free v Microsoft Office Click-To-Run, která umožňuje autorizovanému útočníkovi dosáhnout zvýšení oprávnění na lokálním systému.
Podle zdroje existuje chyba typu time-of-check time-of-use (TOCTOU) v Microsoft Defenderu pro Endpoint na macOS, která umožňuje autorizovanému útočníkovi lokálně zvýšit oprávnění.
Podle Microsoftu zranitelnost CVE-2026-45644 v Microsoft Live Share Canvas SDK umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím nesprávného ošetření vstupu při generování webové stránky.
Zdroj uvádí zranitelnost (CVE-2026-45465) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě. Chyba spočívá v nedostatečné neutralizaci vstupu během generování webové stránky.
Zdroj uvádí, že nevhodná neutralizace vstupu při generování webové stránky v aplikaci Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provádět podvod přes síť.
Podle Microsoft Security se jedná o zranitelnost týkající se nesprávného neutralizování vstupu během generování webové stránky (cross-site scripting) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět podvrhování přes síť.
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
Zdroj uvádí, že zranitelnost CVE-2026-42835 v Microsoft Teams pro Android způsobená nesprávnou neutralizací speciálních prvků umožňuje autorizovanému útočníkovi prozradit informace přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-33113 v Microsoft Office SharePoint umožňuje oprávněnému útočníkovi provádět spoofing prostřednictvím sítě v důsledku nedostatečné neutralizace vstupu při generování webových stránek.
Zdroj uvádí, že v Microsoft Office SharePoint existuje zranitelnost spojená s nesprávným neutralizováním vstupu při generování webové stránky, která autorizovanému útočníkovi umožňuje provádět spoofing po síti.
Podle Microsoft Security má zranitelnost CVE-2026-47639 v Microsoft Office SharePoint zajít v nezpracování vstupu během generování webové stránky, čímž oprávněný útočník může provést podvod přes síť.
Podle zdroje jde o zranitelnost typu cross-site scripting v Microsoft Office SharePoint, kterou může zneužít oprávněný útočník k provádění útoku typu spoofing přes síť.
Zdroj uvádí, že improper neutralization of input during web page generation (cross-site scripting) v Microsoft Office SharePoint umožňuje autorizovanému útočníkovi provést spoofing přes síť.
Zdroj uvádí, že nevhodná neutralizace vstupu během generování webové stránky v Microsoft Exchange Server umožňuje neautorizovanému útočníkovi provádět falšování identity přes síť.
Zdroj uvádí, že nesprávné ověření vstupu v Microsoft Azure Attestation service a Device Health Attestation Service umožňuje autorizovanému útočníkovi provést útok prostřednictvím fyzického podvrhu.
Podle Microsoft Security jde o chybu typu out-of-bounds read v knihovně UxTheme (uxtheme.dll), kterou autorizovaný útočník může zneužít k lokálnímu odmítnutí služby.
Podle Microsoft Security jde o zranitelnost (CVE-2026-45501) v Microsoft Exchange Server, která umožňuje neoprávněnému útočníkovi provádět falšování identity přes síť prostřednictvím nesprávné neutralizace vstupu při generování webové stránky.
Zdroj uvádí, že zranitelnost CVE-2026-45500 v Microsoft Exchange Server umožňuje neautorizovanému útočníkovi provádět spoofing prostřednictvím sítě díky nesprávné neutralizaci vstupu během generování webových stránek.
Zdroj uvádí, že nesprávné neutralizování vstupů během generování webové stránky v Microsoft Office SharePoint umožňuje autentizovanému útočníkovi provádět podvrzování identity přes síť.
Zdroj uvádí, že zranitelnost typu cross-site scripting v Microsoft Office Project Server umožňuje oprávněnému útočníkovi provést útok typu podvrhování prostřednictvím sítě.
Podle zdroje jde o zranitelnost typu cross-site scripting (XSS) v Microsoft Office SharePoint, která umožňuje autorizovanému útočníkovi provádět falšování totožnosti přes síť.
Zdroj uvádí, že zranitelnost v Microsoft Office SharePoint (CVE-2026-45467) umožňuje autorizovanému útočníkovi provádět spoofing prostřednictvím sítě prostřednictvím nesprávné neutralizace vstupu během generování webové stránky.
Podle společnosti Microsoft jde o zranitelnost typu heap-based buffer overflow v DNS klientu Windows, která umožňuje autorizovanému útočníkovi místně zvýšit svá oprávnění.
Zdroj uvádí, že chyba v omezeném přístupu k cestám souborů v GitHub Copilot a Visual Studio Code umožňuje útočníkovi lokálně obejít bezpečnostní funkci.
Zdroj uvádí, že zranitelnost v nesprávném zacházení s nedostatečnými oprávněními v Microsoft Dynamics 365 (on-premises) umožňuje autorizovanému útočníkovi zvýšit své oprávnění.