Výsledky hledání

zdroj: Microsoft Security× téma: identita× typ: zranitelnost× v celém archivu zrušit filtry

30 karet z 30 položek CZ · EN/orig

25

Chyba podvržení identity v knihovně Microsoft Authentication Library pro Node.js

Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.

CVE-2026-84003 Microsoft US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění ve Windows Hello (CVE-2026-69710)

Podle společnosti Microsoft obsahuje funkce Windows Hello zranitelnost typu souběh (race condition) při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Tato chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

CVE-2026-69710 US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v systému Windows Hello (CVE-2026-69799)

V systému Windows Hello byla zjištěna zranitelnost typu 'race condition' způsobená nesprávnou synchronizací při souběžném využívání sdílených prostředků. Podle společnosti Microsoft umožňuje tato chyba autorizovanému útočníkovi lokálně navýšit svá oprávnění.

CVE-2026-69799 US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v Active Directory Certificate Services

Podle společnosti Microsoft umožňuje chyba v kódování výstupu ve službě Active Directory Certificate Services (AD CS) autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-69821.

CVE-2026-69821 US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost úniku informací v GitHub Copilot a Visual Studio Code (CVE-2026-81381)

Společnost Microsoft informovala o zranitelnosti CVE-2026-81381 v nástrojích GitHub Copilot a Visual Studio Code. Podle zdroje umožňuje nedostatečná ochrana přihlašovacích údajů neautorizovanému útočníkovi získat informace přes síť.

CVE-2026-81381 GitHub US

tg: zranitelnost tp: AI tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost podvržení identity v aplikaci Skype for Business (CVE-2026-69646)

Podle společnosti Microsoft obsahuje Skype for Business zranitelnost CVE-2026-69646 způsobenou nesprávným ověřováním kryptografického podpisu. Neautorizovaný útočník z přilehlé sítě může této chyby využít k podvržení identity.

CVE-2026-69646 US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

4

Zranitelnost navýšení oprávnění v Azure Active Directory B2C

Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-83711 Microsoft US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

Zranitelnost navýšení oprávnění v Azure AI Language (CVE-2026-70352)

Podle společnosti Microsoft obsahuje služba Azure AI Language zranitelnost CVE-2026-70352 spočívající v chybějící autentizaci pro kritickou funkci. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-70352 US

tg: zranitelnost tp: identita

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

1