Výsledky hledání

výrobce: Microsoft sektor: veřejná správa v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

20 karet z 21 položek

4

CVE-2026-68820 v katalogu CISA: požadavky na nápravu

Zranitelnost CVE-2026-68820 je aktivně zneužívána v systému Windows a figuruje v katalogu Known Exploited Vulnerabilities agentury CISA s lhůtami na nápravu podle BOD 26-04: 3 dny pro veřejně přístupné systémy a 14 dní pro interní koncové body. Podle zdroje je nutné nejen nainstalovat opravu (KB5121003 pro Windows 11, KB5120249 pro Windows 10), ale také zajistit restart zařízení, jelikož oprava vyžaduje výměnu ovladače jádra a bez restartu zůstává systém zranitelný.

KEV ✓ EPSS 0.00 CVSS 7.0 CVE-2026-68820 Microsoft Qualys veřejná správa US FR 5 zdrojů

Qualys · CERT-FR – avis · Tenable Research · Microsoft Security · CISA KEV

shrnutí generováno strojově za 0,0040 USD — otevřít originál

Hrozby AI a konec tradičních cyklů oprav — zpráva o hrozbách Q2 2026

Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.

CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US

Rapid7 ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

CISA přidala čtyři zneužívané zranitelnosti do katalogu

CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.

KEV ✓ EPSS 0.56 CVE-2026-33824 CVE-2026-55040 CVE-2026-59310 CVE-2026-65400 Microsoft Broadcom Apple veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

2

Patch Tuesday: 421 chyb včetně tří zero-dayů

Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.

EPSS 0.02 CVSS 9.8 CVE-2026-62832 CVE-2026-62893 Microsoft školství veřejná správa US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

3

Zranitelnost zvýšení oprávnění v Microsoft Exchange Server

Podle zdroje jde o zranitelnost CVE-2026-62911 v Microsoft Exchange Server, kterou lze zneužít k obcházení autentizace pomocí capture-replay útoku. Autorizovaný útočník tak může zvýšit svá oprávnění prostřednictvím sítě.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa US 2 zdrojů

Microsoft Security · Zero Day Initiative

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

KEV ✓ EPSS 0.04 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

Rapid7 ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.10 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

1

Zpráva o hrozbách: Únor 2026 – Phishing a zneužívání autentizace

Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.

Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

Zpráva o hrozbách ze 27. července

Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…

KEV ✓ EPSS 0.77 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft OpenAI energetika vodárenství veřejná správa doprava IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

1

Zranitelnost v modulu ServerManager u Windows Server umožňující eskalaci práv

Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-50311 Microsoft veřejná správa US 2 zdrojů

Zero Day Initiative · Microsoft Security

shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Zranitelnost ADFS: Odhalení aktivních podpisových klíčů přes Machine DPAPI

Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.

Microsoft veřejná správa US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

1

1

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál