Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1785 karet z 1915 položek · strana 18 z 30 CZ · EN/orig

60

Zranitelnost úniku informací v modulu Windows MIDI Service

Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-68842 v modulu Windows MIDI Service lokálnímu autorizovanému útočníkovi získat citlivé systémové informace. K odhalení dat dochází v důsledku jejich zpřístupnění neautorizované sféře řízení.

EPSS 0.00 CVE-2026-68842 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68842 Windows MIDI Service Module Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v komponentách Windows Print Spooler

Podle společnosti Microsoft obsahuje součást Windows Print Spooler zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-68848). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-68848 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68848 Windows Print Spooler Components Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači Windows USB (CVE-2026-68840)

Podle společnosti Microsoft obsahuje ovladač Windows USB chybu souběhu při práci se sdíleným prostředkem. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-68840 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68840 Windows USB Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v ovladači Windows USB Mass Storage Class

Přetečení vyrovnávací paměti na haldě v ovladači Windows USB Mass Storage Class Driver umožňuje neautorizovanému útočníkovi spustit kód přes síť. Bezpečnostní zranitelnost je evidována pod označením CVE-2026-68839.

EPSS 0.01 CVE-2026-68839 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68839 Windows USB Mass Storage Class Driver Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows NTFS (CVE-2026-68838)

Podle společnosti Microsoft obsahuje Windows NTFS zranitelnost typu přetečení vyrovnávací paměti na zásobníku, evidovanou jako CVE-2026-68838. Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit svá oprávnění přes síť.

EPSS 0.00 CVE-2026-68838 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68838 Windows NTFS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Office Word (CVE-2026-68843)

Společnost Microsoft informovala o zranitelnosti typu 'use after free' v aplikaci Microsoft Office Word. Chyba označená jako CVE-2026-68843 umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.

EPSS 0.00 CVE-2026-68843 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68843 Microsoft Office Word Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows NTFS (CVE-2026-68834)

Podle společnosti Microsoft způsobuje přetečení vyrovnávací paměti na zásobníku v souborovém systému Windows NTFS zranitelnost CVE-2026-68834. Autorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-68834 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68834 Windows NTFS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací ve službě Windows Defender Firewall

Podle společnosti Microsoft obsahuje služba Windows Defender Firewall zranitelnost CVE-2026-68831 spojenou s přístupem k souborům či adresářům pro externí strany. Chyba umožňuje autorizovanému útočníkovi lokálně získat citlivé informace.

EPSS 0.00 CVE-2026-68831 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68831 Windows Defender Firewall Service Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v Remote Desktop Client

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v aplikaci Remote Desktop Client neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je evidována pod označením CVE-2026-68828.

EPSS 0.00 CVE-2026-68828 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68828 Remote Desktop Client Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68780)

Společnost Microsoft informovala o zranitelnosti CVE-2026-68780 v databázi SQL Server. Chyba typu čtení mimo vymezený rozsah umožňuje autorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-68780 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68780 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68779)

Společnost Microsoft informovala o zranitelnosti CVE-2026-68779 typu 'out-of-bounds read' v Microsoft SQL Serveru. Chyba umožňuje autorizovanému útočníkovi získat přes síť neoprávněný přístup k informacím.

EPSS 0.01 CVE-2026-68779 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68779 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68778)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-68778. Autorizovaný útočník může přes síť získat neoprávněný přístup k informacím.

EPSS 0.01 CVE-2026-68778 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68778 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68776)

V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, evidovaná pod označením CVE-2026-68776. Podle výrobce umožňuje autorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-68776 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68776 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-68775)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow), označenou jako CVE-2026-68775. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-68775 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68775 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-67648)

V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, označená jako CVE-2026-67648. Podle zdroje umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím přes síť.

EPSS 0.01 CVE-2026-67648 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67648 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru

Microsoft informoval o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru označené jako CVE-2026-67642. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-67642 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67642 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost způsobující odepření služby v Microsoft SQL Serveru

Podle společnosti Microsoft umožňuje zranitelnost typu přetečení celého čísla v SQL Serveru autorizovanému útočníkovi vyvolat odepření služby přes síť. Chyba je evidována pod označením CVE-2026-67641.

EPSS 0.01 CVE-2026-67641 Microsoft US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-67641 Microsoft SQL Server Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-67639.

EPSS 0.01 CVE-2026-67639 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67639 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-67638)

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi spustit kód po síti. Chyba je evidována pod označením CVE-2026-67638.

EPSS 0.01 CVE-2026-67638 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67638 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-67390)

V Microsoft SQL Serveru byla zjištěna chyba typu přetečení vyrovnávací paměti při čtení, evidovaná jako CVE-2026-67390. Podle vydavatele umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím po síti.

EPSS 0.01 CVE-2026-67390 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67390 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft SQL Serveru (CVE-2026-67388)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-67388). Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-67388 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67388 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-67385)

Podle společnosti Microsoft obsahuje SQL Server chybu typu 'use after free', identifikovanou jako CVE-2026-67385. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-67385 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67385 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru

V Microsoft SQL Serveru byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovaná jako CVE-2026-67381. Podle zdroje umožňuje autorizovanému útočníkovi navýšit oprávnění prostřednictvím sítě.

EPSS 0.00 CVE-2026-67381 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67381 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-67380)

Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru pod označením CVE-2026-67380. Chyba umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-67380 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67380 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v SQL Serveru (CVE-2026-66820)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'SQL injection' spočívající v nesprávném ošetření speciálních prvků v SQL příkazech. Autorizovaný útočník může této chyby zneužít po síti k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-66820 US

tg: zranitelnost

· Microsoft Security · CVE-2026-66820 SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-66818)

Podle společnosti Microsoft obsahuje SQL Server chybu nesprávné správy oprávnění identifikovanou jako CVE-2026-66818. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-66818 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66818 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba obcházení bezpečnostních funkcí v Microsoft SQL Serveru (CVE-2026-66816)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost CVE-2026-66816 způsobenou nedostatečným protokolováním. Autorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostní funkce.

EPSS 0.01 CVE-2026-66816 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66816 Microsoft SQL Server Security Feature Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-66814)

Nedostatečná granularita řízení přístupu v Microsoft SQL Serveru umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti. Informoval o tom Microsoft v bezpečnostním oznámení pro zranitelnost CVE-2026-66814.

EPSS 0.00 CVE-2026-66814 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66814 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači Windows VHD miniport

Podle společnosti Microsoft obsahuje ovladač Windows VHD miniport zranitelnost typu 'use after free' pod označením CVE-2026-56172. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-56172 US

tg: zranitelnost

· Microsoft Security · CVE-2026-56172 Windows VHD miniport driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba zvýšení oprávnění v systému Windows Push Notifications (CVE-2026-62697)

Podle společnosti Microsoft obsahuje služba Windows Push Notifications zranitelnost typu 'use after free' s označením CVE-2026-62697. Tato chyba umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.

EPSS 0.00 CVSS 7.8 CVE-2026-62697 US

tg: zranitelnost

· Microsoft Security · CVE-2026-62697 Windows Push Notifications Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu ve službě Windows Active Directory Domain Services (CVE-2026-62813)

Zdroj uvádí, že zranitelnost typu 'use after free' ve službě Active Directory Domain Services umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-62813 US

tg: zranitelnost

· Microsoft Security · CVE-2026-62813 Windows Active Directory Domain Services Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost typu DoS ve službě Windows Active Directory Domain Services

Vydavatel informuje o chybě typu dereference nulového ukazatele ve službě Active Directory Domain Services evidované jako CVE-2026-62762. Podle zdroje umožňuje autorizovanému útočníkovi způsobit odepření služby přes síť.

EPSS 0.01 CVSS 6.5 CVE-2026-62762 US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-62762 Windows Active Directory Domain Services Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující spoofing ve službě Windows Netlogon (CVE-2026-62759)

Společnost Microsoft informovala o zranitelnosti CVE-2026-62759 ve službě Windows Netlogon. Chyba způsobuje obcházení autentizace pomocí spoofingu a neautorizovanému útočníkovi umožňuje provést spoofing přes sousední síť.

EPSS 0.00 CVE-2026-62759 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62759 Windows Netlogon Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Active Directory Certificate Services (CVE-2026-62810)

V Active Directory Certificate Services (AD CS) byla zjištěna chyba přetečení vyrovnávací paměti na haldě evidovaná jako CVE-2026-62810. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-62810 US

tg: zranitelnost

· Microsoft Security · CVE-2026-62810 Active Directory Certificate Services (AD CS) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě Xbox Gaming Services

Podle společnosti Microsoft umožňuje nesprávná autorizace ve službě Xbox Gaming Services autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-58611.

EPSS 0.00 CVE-2026-58611 US

tg: zranitelnost

· Microsoft Security · CVE-2026-58611 Xbox Gaming Services Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Trace Data Helper (CVE-2026-56198)

Podle společnosti Microsoft umožňuje zranitelnost typu out-of-bounds read v nástroji Microsoft Trace Data Helper autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-56198 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-56198 Microsoft Trace Data Helper Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Zranitelnost navýšení oprávnění ve Windows ALPC (CVE-2026-85880)

V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

KEV ✓ EPSS 0.01 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· Microsoft Security · CVE-2026-85880 Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Heap-Based Buffer Overflow Vulnerability (CVE-2026-85880)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu ve službě Windows Print Spooler (CVE-2026-85877)

Zdroj uvádí, že zranitelnost CVE-2026-85877 spočívá v přetečení vyrovnávací paměti na haldě v komponentách Windows Print Spooler. Neautorizovaný útočník může této chyby využít ke spuštění kódu přes síť.

EPSS 0.00 CVE-2026-85877 US

tg: zranitelnost

· Microsoft Security · CVE-2026-85877 Windows Print Spooler Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost Windows Key Distribution Center umožňující DoS (CVE-2026-84001)

Podle společnosti Microsoft způsobuje chyba čtení mimo vymezený rozsah ve službě Windows Key Distribution Center zranitelnost typu DoS. Neautorizovaný útočník ji může zneužít prostřednictvím sítě k odmítnutí služby.

EPSS 0.01 CVE-2026-84001 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-84001 Windows Key Distribution Center Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě ReFS Deduplication v systému Windows

Podle společnosti Microsoft obsahuje služba Windows Resilient File System (ReFS) Deduplication Service zranitelnost nesprávného zpracování odkazů před přístupem k souborům. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-83999 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83999 Windows Resilient File System (ReFS) Deduplication Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v aplikaci Remote Desktop Client

Společnost Microsoft informovala o zranitelnosti CVE-2026-83998 v aplikaci Remote Desktop Client, která spočívá v přetečení vyrovnávací paměti na haldě. Podle oznámení umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.

EPSS 0.00 CVE-2026-83998 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83998 Remote Desktop Client Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost manipulace v ovladači Windows Cloud Files Mini Filter

Podle společnosti Microsoft obsahuje ovladač Windows Cloud Files Mini Filter chybu chybějící autentizace pro kritickou funkci evidovanou pod označením CVE-2026-83991. Zranitelnost umožňuje autorizovanému útočníkovi lokálně manipulovat se systémem.

EPSS 0.00 CVE-2026-83991 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83991 Windows Cloud Files Mini Filter Driver Tampering Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-83976)

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-83976 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83976 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-83975)

Společnost Microsoft informovala o zranitelnosti CVE-2026-83975 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-83975 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83975 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-83988)

Společnost Microsoft informovala o zranitelnosti CVE-2026-83988 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-83988 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83988 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost navýšení oprávnění v systému Windows Biometric Service

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-83969.

EPSS 0.00 CVE-2026-83969 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83969 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service

Společnost Microsoft informovala o zranitelnosti CVE-2026-83955 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-83955 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83955 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v ovladači správy oddílů Windows

Podle společnosti Microsoft obsahuje Windows Partition Management Driver zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69492). Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69492 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69492 Windows Partition Management Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v ovladači Windows Storage Port Driver

Zdroj uvádí, že chyba typu čtení mimo vymezený rozsah v ovladači Storage Port Driver umožňuje autorizovanému útočníkovi lokálně získat citlivé informace. Zranitelnost je evidována pod označením CVE-2026-72937.

EPSS 0.00 CVE-2026-72937 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72937 Windows Storage Port Driver Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD