Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

1035 karet z 1072 položek · strana 14 z 18 CZ · EN/orig

41

CVE-2026-49166: Zranitelnost zvýšení oprávnění v tiskové konfiguraci Windows

Podle Microsoft Security se v tiskových ovladačích Microsoftu vyskytla zranitelnost typu use-after-free (CVE-2026-49166), která umožňuje autorizovanému útočníkovi dosáhnout lokálního zvýšení oprávnění.

EPSS 0.00 CVE-2026-49166 Microsoft US

· Microsoft Security · CVE-2026-49166 Windows Print Configuration Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0021 USD

Zranitelnost v Microsoft SharePoint - vzdálené spuštění kódu

Zdroj uvádí, že byla vydána oprava pro zranitelnost CVE-2026-58644 v Microsoft SharePoint umožňující vzdálené spuštění kódu, nicméně byl chybou vynechán z písemného seznamu oprav vydaných v Patch Tuesday v červnu 2026.

KEV ✓ EPSS 0.16 CVE-2026-58644 Microsoft US

· Microsoft Security · CVE-2026-58644 Microsoft SharePoint Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0021 USD

Podvržení OAuth Client ID umožňuje útočníkům ověřit украdené Microsoft Entra přihlašovací údaje

Podle Proofpoint zranitelnost umožňuje útočníkům ověřit si ověřit, zda jsou ukradené přihlašovací údaje k Microsoft Entra platné. Útočníci mohou zneužít podvržení OAuth Client ID k tomuto ověřování bez nutnosti znát správné identifikátory klienta.

Microsoft US

· Proofpoint · OAuth Client ID Spoofing Lets Attackers Validate Stolen Microsoft Entra Credentials

Shrnutí generováno strojově za 0,0023 USD

METTLER TOLEDO vydává kumulativní opravy Microsoftu pro FreshWay B/D

Společnost METTLER TOLEDO podle bezpečnostního oznámení VDE-2026-066 nasazuje kumulativní bezpečnostní záplaty Microsoft Windows vydané do března 2026. Aktualizace se týkají systémů LTSB 2016, LTSC 2019 a LTSC 2021 v zařízeních FreshWay B/D.

EPSS 0.01 CVE-2026-23673 CVE-2026-25171 CVE-2026-25172 CVE-2026-25174 CVE-2026-25175 CVE-2026-25179 CVE-2026-25181 CVE-2026-25185 CVE-2026-26111 CVE-2026-26128 METTLER TOLEDO Microsoft DE

tg: zranitelnost tg: novinka v produktu

· CERT@VDE · METTLER TOLEDO: Microsoft cumulative patches until March for FreshWay B/D

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

1

SPOJENO PŘES CVE Zranitelnost vzdálené spuštění kódu v Windows HTTP.sys

Zdroj popisuje zranitelnost CVE-2026-47291, které se týká protokolového zásobníku HTTP v systému Windows. Podle zdroje jde o chybu v nesprávné validaci příchozích HTTP požadavků v HTTP.sys, kterou může vzdálený neověřený útočník zneužít odesláním speciálně vytvořených HTTP paketů a dosáhnout tak popření služby nebo spuštění kódu na úrovni jádra.

EPSS 0.23 CVE-2026-47291 Microsoft US

· ZDI Blog · CVE-2026-47291: Remote Code Execution in the Windows HTTP.sys · Microsoft Security · CVE-2026-47291 HTTP.sys Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0041 USD

1

Chybná konfigurace podmíněného přístupu ohrozila 55 organizací s MFA

Společnost Huntress informuje o dvou útocích na prostředí Microsoft 365, které obešly zdánlivě plně nakonfigurované zásady podmíněného přístupu. Zdroj rozebírá příčiny selhání a propaguje svou službu Managed ISPM pro včasné odhalování těchto nedostatků.

Microsoft US

tg: rozbor tg: propagace tp: identita

· Huntress · Conditional Access Misconfigurations Exposed 55 Orgs with MFA On

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

Zranitelnost ADFS: Odhalení aktivních podpisových klíčů přes Machine DPAPI

Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.

Microsoft veřejná správa US

· Mandiant / Google TI · The ‘Ghost’ in the Database: Recovering Active ADFS Signing Keys via Machine DPAPI

Shrnutí generováno strojově za 0,0042 USD

14

Zranitelnost v Microsoft Edge umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost CVE-2026-58293 v prohlížeči Microsoft Edge (založeném na Chromiu) umožňuje neoprávněnému útočníkovi spustit kód přes síť prostřednictvím externí kontroly názvu nebo cesty souboru.

EPSS 0.01 CVE-2026-58293 Microsoft US

· Microsoft Security · CVE-2026-58293 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0022 USD