Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1785 karet z 1915 položek · strana 21 z 30 CZ · EN/orig

60

Vzdálené spuštění kódu v Microsoft Office Word (CVE-2026-69671)

Společnost Microsoft informovala o zranitelnosti CVE-2026-69671 v aplikaci Microsoft Office Word. Chyba typu přetečení vyrovnávací paměti na haldě umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-69671 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69671 Microsoft Office Word Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost podvržení identity v aplikaci Skype for Business (CVE-2026-69646)

Podle společnosti Microsoft obsahuje Skype for Business zranitelnost CVE-2026-69646 způsobenou nesprávným ověřováním kryptografického podpisu. Neautorizovaný útočník z přilehlé sítě může této chyby využít k podvržení identity.

EPSS 0.00 CVE-2026-69646 US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-69646 Skype for Business Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost podvrhování v aplikaci Skype for Business (CVE-2026-69642)

Podle společnosti Microsoft obsahuje Skype for Business zranitelnost typu cross-site scripting způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Neautorizovaný útočník může tuto chybu zneužít přes síť k podvrhování identity.

EPSS 0.00 CVE-2026-69642 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69642 Skype for Business Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba zvýšení oprávnění v Microsoft Exchange Serveru (CVE-2026-69641)

Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost CVE-2026-69641 spočívající v chybějící autorizaci. Autentizovaný útočník může této chyby zneužít přes síť ke zvýšení svých oprávnění.

EPSS 0.01 CVE-2026-69641 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69641 Microsoft Exchange Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu ve Windows Hyper-V

Podle společnosti Microsoft obsahuje Windows Hyper-V zranitelnost typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-69603. Tato chyba umožňuje autorizovanému útočníkovi lokálně spustit kód.

EPSS 0.00 CVE-2026-69603 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69603 Windows Hyper-V Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-69580)

Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-69580 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69580 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba zvýšení oprávnění ve službě Windows Biometric Service

Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato chyba pod označením CVE-2026-69589 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69589 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69589 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-69583)

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69583 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69583 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost Windows RNDIS CVE-2026-69548 umožňuje únik informací

Podle společnosti Microsoft způsobuje chyba typu přetečení vyrovnávací paměti na haldě v komponentě Windows RNDIS možnost úniku informací. Neautorizovaný útočník může tuto zranitelnost zneužít prostřednictvím fyzického přístupu k zařízení.

EPSS 0.00 CVE-2026-69548 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69548 Windows RNDIS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v klientu Windows SMB (CVE-2026-69544)

Podle společnosti Microsoft obsahuje klient Windows SMB chybu přetečení vyrovnávací paměti na haldě. Zranitelnost CVE-2026-69544 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69544 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69544 Windows SMB Client Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu ve Windows Remote Desktop (CVE-2026-69518)

Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v komponentě Windows Remote Desktop pod označením CVE-2026-69518. Neautorizovaný útočník může této chyby využít ke spuštění libovolného kódu prostřednictvím sítě.

EPSS 0.01 CVE-2026-69518 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69518 Windows Remote Desktop Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v zabezpečeném režimu jádra Windows (CVE-2026-69501)

Podle společnosti Microsoft umožňuje dereference nedůvěryhodného ukazatele v režimu Windows Secure Kernel autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69501 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69501 Windows Secure Kernel Mode Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Chyba zvýšení oprávnění v ovladači Windows USB Audio Class

Podle společnosti Microsoft obsahuje ovladač Windows USB Audio Class (usbaudio.sys) zranitelnost typu přetečení celého čísla evidovanou pod kódem CVE-2026-69469. Neoprávněný útočník může tuto chybu zneužít k eskalaci oprávnění prostřednictvím fyzického útoku.

EPSS 0.00 CVE-2026-69469 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69469 Windows USB Audio Class driver (usbaudio.sys) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací ve službě Windows DHA

Chyba typu out-of-bounds read ve službě Windows Device Health Attestation (DHA) umožňuje neautorizovanému útočníkovi získat informace po síti. Zranitelnost je vedena pod označením CVE-2026-69443.

EPSS 0.01 CVE-2026-69443 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69443 Windows Device Health Attestation (DHA) Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost Windows Audio Service umožňuje zvýšení oprávnění

Podle společnosti Microsoft obsahuje služba Windows Audio Service zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovanou jako CVE-2026-69394. Autorizovaný útočník ji může zneužít k lokálnímu zvýšení oprávnění.

EPSS 0.00 CVE-2026-69394 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69394 Windows Audio Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující eskalaci oprávnění v systému Windows Shell

Podle společnosti Microsoft obsahuje Windows Shell zranitelnost CVE-2026-69383 spočívající v externím řízení názvu nebo cesty k souboru. Autorizovaný útočník může tuto chybu zneužít k lokálnímu zvýšení svých oprávnění.

EPSS 0.00 CVE-2026-69383 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69383 Windows Shell Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Exchange Serveru (CVE-2026-69382)

Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost spočívající v použití prolomeného nebo rizikového kryptografického algoritmu. Neautorizovaný útočník může této chyby zneužít přes síť k získání citlivých informací.

EPSS 0.00 CVE-2026-69382 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69382 Microsoft Exchange Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující zvýšení oprávnění v Microsoft Exchange Serveru

Podle společnosti Microsoft obsahuje Microsoft Exchange Server chybu v podobě chybějící autorizace, která je vedena pod označením CVE-2026-69380. Zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69380 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69380 Microsoft Exchange Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost manipulace s daty v Microsoft Exchange Server (CVE-2026-69375)

Podle společnosti Microsoft obsahuje Microsoft Exchange Server chybu umožňující obejití autorizace pomocí uživatelem řízeného klíče. Autorizovaný útočník může tuto zranitelnost zneužít přes síť k neoprávněné manipulaci s daty.

EPSS 0.01 CVE-2026-69375 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69375 Microsoft Exchange Server Tampering Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost podvržení v Microsoft Exchange Serveru (CVE-2026-69356)

Podle společnosti Microsoft obsahuje Microsoft Exchange Server zranitelnost typu 'cross-site scripting' způsobenou nesprávnou neutralizací vstupů při generování webových stránek. Neautorizovaný útočník může tuto chybu zneužít přes síť k provedení spoofingu.

EPSS 0.01 CVE-2026-69356 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69356 Microsoft Exchange Server Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Exchange Serveru

Podle společnosti Microsoft umožňuje nedostatečné řízení názvu souboru nebo cesty v Microsoft Exchange Serveru autorizovanému útočníkovi vzdálené spuštění kódu přes síť. Zranitelnost je evidována pod označením CVE-2026-69355.

EPSS 0.01 CVE-2026-69355 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69355 Microsoft Exchange Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-69293)

Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69293 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69293 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost typu DoS ve Windows Message Queuing Queue Manageru

Podle společnosti Microsoft umožňuje chyba čtení mimo vymezený rozsah v komponentě Windows Message Queuing Queue Manager neautorizovanému útočníkovi vyvolat odepření služby přes síť.

EPSS 0.01 CVE-2026-68887 US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-68887 Windows Message Queuing Queue Manager Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost spuštění kódu v řadiči Windows Storage Spaces (CVE-2026-68877)

V řadiči Windows Storage Spaces Controller byla zjištěna chyba přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-68877. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokální spuštění kódu.

EPSS 0.00 CVE-2026-68877 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68877 Windows Storage Spaces Controller Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu ve Windows Storage Spaces Controller

Podle společnosti Microsoft obsahuje Windows Storage Spaces Controller chybu přetečení vyrovnávací paměti na haldě (CVE-2026-68844). Zranitelnost umožňuje autorizovanému útočníkovi lokálně spustit kód.

EPSS 0.00 CVE-2026-68844 US

tg: zranitelnost

· Microsoft Security · CVE-2026-68844 Windows Storage Spaces Controller Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v ovladači Windows USB Video Driver

Podle společnosti Microsoft obsahuje ovladač Windows USB Video Driver chybu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72962. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-72962 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72962 Windows USB Video Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v nástroji Windows Task Scheduler

Podle společnosti Microsoft umožňuje použití neinicializovaného prostředku v nástroji Windows Task Scheduler autorizovanému útočníkovi lokálně získat přístup k informacím. Zranitelnost je evidována pod označením CVE-2026-72945.

EPSS 0.00 CVE-2026-72945 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72945 Windows Task Scheduler Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu ve službě Windows Deployment Services (CVE-2026-72943)

Podle společnosti Microsoft obsahuje služba Windows Deployment Services zranitelnost typu 'use after free', evidovanou jako CVE-2026-72943. Tato chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-72943 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72943 Windows Deployment Services Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Storage Port Driver

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v ovladači Storage Port Driver autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-72946.

EPSS 0.00 CVE-2026-72946 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72946 Microsoft Storage Port Driver Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve službě Windows Fax Service

Podle společnosti Microsoft obsahuje služba Windows Fax Service chybu přetečení vyrovnávací paměti na haldě evidovanou pod označením CVE-2026-72944. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-72944 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72944 Role: Windows Fax Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba typu DoS ve službě Windows RRAS (CVE-2026-72939)

Podle společnosti Microsoft obsahuje služba Windows Routing and Remote Access Service (RRAS) chybu dereference nulového ukazatele. Autorizovaný útočník může tuto zranitelnost zneužít přes síť k vyvolání odepření služby.

EPSS 0.01 CVE-2026-72939 US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-72939 Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující eskalaci oprávnění v systému Windows NTFS

Chyba typu 'out-of-bounds read' v souborovém systému Windows NTFS umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění. Informoval o tom Microsoft v bezpečnostním upozornění k chybě CVE-2026-72935.

EPSS 0.00 CVE-2026-72935 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72935 Windows NTFS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v protokolu Windows SSTP (CVE-2026-72930)

Podle společnosti Microsoft obsahuje Windows Secure Socket Tunneling Protocol (SSTP) chybu typu 'use-after-free'. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně spustit kód.

EPSS 0.00 CVE-2026-72930 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72930 Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve službě RRAS ve Windows

Podle společnosti Microsoft umožňuje chyba typu 'double free' ve službě Routing and Remote Access Service (RRAS) autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je vedena pod označením CVE-2026-71351.

EPSS 0.00 CVE-2026-71351 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71351 Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující eskalaci privilegií ve Windows Installer

Podle společnosti Microsoft obsahuje Windows Installer zranitelnost CVE-2026-72929 způsobenou nesprávným ověřováním kontrolních hodnot integrity. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-72929 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72929 Windows Installer Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v ovladači Spaceport.sys

V ovladači Spaceport.sys v systému Windows byla zjištěna zranitelnost spočívající v zápisu mimo meze vyrovnávací paměti. Podle zdroje umožňuje autorizovanému útočníkovi lokálně spustit kód.

EPSS 0.00 CVE-2026-71345 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71345 Windows Spaceport.sys Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v systému Windows RRAS (CVE-2026-71353)

Podle společnosti Microsoft obsahuje služba Windows Routing and Remote Access Service (RRAS) chybu typu 'double free'. Zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-71353 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71353 Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v ovladači Windows Partition Management Driver

V ovladači Windows Partition Management Driver byla zjištěna zranitelnost způsobená čtením mimo vyhrazenou paměť, označená jako CVE-2026-71341. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-71341 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71341 Windows Partition Management Driver Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost spuštění kódu ve Windows Remote Access Connection Manager (CVE-2026-71343)

Podle společnosti Microsoft způsobuje chyba přetečení vyrovnávací paměti na haldě ve službě Windows Remote Access Connection Manager bezpečnostní zranitelnost. Autorizovaný útočník může této chyby využít ke spuštění kódu na lokálním systému.

EPSS 0.00 CVE-2026-71343 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71343 Windows Remote Access Connection Manager Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění ve Windows Internet Connection Sharing

Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Internet Connection Sharing (ICS) autorizovanému útočníkovi lokálně zvýšit oprávnění.

EPSS 0.00 CVE-2026-72926 US

tg: zranitelnost

· Microsoft Security · CVE-2026-72926 Windows Internet Connection Sharing (ICS) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v ovladači Windows Spaceport.sys

Společnost Microsoft informovala o zranitelnosti CVE-2026-71348 spočívající v přetečení vyrovnávací paměti na haldě v ovladači Spaceport.sys. Chyba umožňuje neautorizovanému útočníkovi spustit kód prostřednictvím fyzického útoku.

EPSS 0.00 CVE-2026-71348 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71348 Windows Spaceport.sys Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost přetečení haldy v ovladači Windows Spaceport.sys

Podle společnosti Microsoft se v součásti Windows Spaceport.sys nachází zranitelnost typu přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-71350. Neautorizovaný útočník ji může zneužít ke spuštění kódu prostřednictvím fyzického útoku.

EPSS 0.00 CVE-2026-71350 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71350 Windows Spaceport.sys Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Installer (CVE-2026-71339)

Podle společnosti Microsoft obsahuje Windows Installer zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-71339 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71339 Windows Installer Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve službě Windows File History

Podle společnosti Microsoft obsahuje služba Windows File History zranitelnost typu 'use after free' pod označením CVE-2026-71340. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-71340 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71340 Windows File History Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v protokolu SSTP ve Windows

Zdroj uvádí, že zranitelnost typu 'use after free' v protokolu Windows Secure Socket Tunneling Protocol (SSTP) umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-71332 US

tg: zranitelnost

· Microsoft Security · CVE-2026-71332 Windows Secure Socket Tunneling Protocol (SSTP) Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD