Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

1035 karet z 1072 položek · strana 4 z 18 CZ · EN/orig

60

Zranitelnost vzdáleného spuštění kódu v Microsoft WDAC OLE DB provider for SQL

Podle společnosti Microsoft obsahuje WDAC OLE DB provider for SQL chybu typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto zranitelnost zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-72933 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-72933 Microsoft WDAC OLE DB provider for SQL Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-47297)

Podle společnosti Microsoft umožňuje chyba deserializace nedůvěryhodných dat v SQL Serveru neautorizovanému útočníkovi vzdálené spuštění kódu po síti. Zranitelnost je vedena pod označením CVE-2026-47297.

EPSS 0.01 CVE-2026-47297 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-47297 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující spoofing v Microsoft Office (CVE-2026-64918)

Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost způsobenou nedostatečnou ochranou přihlašovacích údajů. Neautorizovaný útočník může tuto chybu zneužít přes síť k provádění spoofingu.

EPSS 0.00 CVE-2026-64918 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-64918 Microsoft Office Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v HEVC Video Extensions (CVE-2026-58599)

Podle společnosti Microsoft obsahuje knihovna Microsoft Windows Codecs Library chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Neautorizovanému útočníkovi tato zranitelnost umožňuje lokální spuštění kódu.

EPSS 0.00 CVE-2026-58599 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-58599 HEVC Video Extensions Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Standard XPS (CVE-2026-69824)

Společnost Microsoft informovala o zranitelnosti typu podtečení celého čísla v komponentě Microsoft Standard XPS. Chyba CVE-2026-69824 umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu po síti.

EPSS 0.01 CVE-2026-69824 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69824 Microsoft Standard XPS Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v komponentě Microsoft Windows Search

Zranitelnost typu 'use after free' v komponentě Microsoft Windows Search umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-69911.

EPSS 0.00 CVE-2026-69911 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69911 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve vyhledávací komponentě Windows

Podle společnosti Microsoft umožňuje chyba typu 'use-after-free' ve vyhledávací komponentě systému Windows Search autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-69600 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69600 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v Microsoft Windows PDF (CVE-2026-69586)

Společnost Microsoft informovala o zranitelnosti přetečení celého čísla v komponentě Windows PDF s označením CVE-2026-69586. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69586 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69586 Microsoft Windows PDF Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation (CVE-2026-69511)

Přetečení vyrovnávací paměti na haldě v komponentě Microsoft Windows Media Foundation umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69511 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69511 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v komponentě Microsoft Graphics

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Microsoft Graphics autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-69467.

EPSS 0.00 CVE-2026-69467 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69467 Microsoft Graphics Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Windows Speech

V komponentě Microsoft Windows Speech byla zjištěna chyba typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69456 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69456 Microsoft Windows Speech Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost umožňující manipulaci v součásti Microsoft Windows Search

Podle společnosti Microsoft obsahuje součást Windows Search chybu chybějící autorizace identifikovanou jako CVE-2026-69453. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné manipulace.

EPSS 0.00 CVE-2026-69453 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69453 Microsoft Windows Search Component Tampering Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Windows Speech (CVE-2026-69444)

V komponentě Microsoft Windows Speech byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69444. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69444 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69444 Microsoft Windows Speech Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění v Microsoft VOLSNAP.SYS (CVE-2026-69427)

Podle společnosti Microsoft obsahuje součást Windows VOLSNAP.SYS chybu typu out-of-bounds read. Tato zranitelnost umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69427 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69427 Microsoft VOLSNAP.SYS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Chyba vzdáleného spuštění kódu v Microsoft Windows Media Foundation

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v komponentě Windows Media Foundation neoprávněnému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-69386 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69386 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft LSA Serveru (CVE-2026-69365)

V Microsoft Local Security Authority Serveru (lsasrv) byla zjištěna chyba čtení mimo meze, která autorizovanému útočníkovi umožňuje zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69365 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69365 Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu v aplikaci Microsoft Office Word (CVE-2026-69360)

Společnost Microsoft informovala o zranitelnosti CVE-2026-69360 v aplikaci Office Word způsobené přetečením vyrovnávací paměti na haldě. Neautorizovanému útočníkovi umožňuje spustit kód přes síť.

EPSS 0.01 CVE-2026-69360 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69360 Microsoft Office Word Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-69376)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu čtení mimo vymezený rozsah, označenou jako CVE-2026-69376. Autorizovaný útočník může této chyby využít k lokálnímu úniku informací.

EPSS 0.00 CVE-2026-69376 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69376 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v komponentě Microsoft Windows Search

Podle společnosti Microsoft obsahuje komponenta Windows Search zranitelnost typu 'double free' s označením CVE-2026-69322. Chyba umožňuje autorizovanému útočníkovi vzdáleně navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69322 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69322 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Standard XPS

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-69308. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-69308 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69308 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Standard XPS

V Microsoft Standard XPS byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-69313. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.

EPSS 0.01 CVE-2026-69313 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69313 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost Microsoft COM for Windows umožňuje zvýšení oprávnění

V komponentě Microsoft COM for Windows byla zjištěna zranitelnost typu 'use after free' evidovaná jako CVE-2026-69299. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně zvýšit svá oprávnění.

EPSS 0.00 CVE-2026-69299 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69299 Microsoft COM for Windows Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost zvýšení oprávnění ve vyhledávací komponentě Microsoft Windows

Podle společnosti Microsoft obsahuje komponenta Microsoft Windows Search zranitelnost typu 'use after free' označenou jako CVE-2026-69305. Chyba umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69305 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69305 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft LSA Serveru (CVE-2026-69277)

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na zásobníku v komponentě Local Security Authority Server (lsasrv) autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69277 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69277 Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost Microsoft Standard XPS umožňuje zvýšení oprávnění

Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu 'integer underflow'. Autorizovaný útočník může tuto zranitelnost zneužít k lokálnímu zvýšení svých oprávnění.

EPSS 0.00 CVE-2026-69269 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69269 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Standard XPS (CVE-2026-69272)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow). Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně zvýšit svá oprávnění po síti.

EPSS 0.00 CVE-2026-69272 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69272 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-68891)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-68891. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-68891 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68891 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Standard XPS (CVE-2026-68885)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu přetečení vyrovnávací paměti na haldě evidovanou pod CVE-2026-68885. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-68885 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68885 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost odhalení informací v Microsoft Account (CVE-2026-68852)

Společnost Microsoft informovala o zranitelnosti CVE-2026-68852 v Microsoft Account, která spočívá v použití neinicializovaného prostředku. Podle bezpečnostního oznámení může autorizovaný útočník tuto chybu lokálně zneužít k vyzrazení informací.

EPSS 0.00 CVE-2026-68852 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68852 Microsoft Account Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v účtu Microsoft (CVE-2026-68850)

V Microsoft Account byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, označená jako CVE-2026-68850. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-68850 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68850 Microsoft Account Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Office Word (CVE-2026-68843)

Společnost Microsoft informovala o zranitelnosti typu 'use after free' v aplikaci Microsoft Office Word. Chyba označená jako CVE-2026-68843 umožňuje autorizovanému útočníkovi lokálně získat přístup k informacím.

EPSS 0.00 CVE-2026-68843 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68843 Microsoft Office Word Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68780)

Společnost Microsoft informovala o zranitelnosti CVE-2026-68780 v databázi SQL Server. Chyba typu čtení mimo vymezený rozsah umožňuje autorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-68780 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68780 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68779)

Společnost Microsoft informovala o zranitelnosti CVE-2026-68779 typu 'out-of-bounds read' v Microsoft SQL Serveru. Chyba umožňuje autorizovanému útočníkovi získat přes síť neoprávněný přístup k informacím.

EPSS 0.01 CVE-2026-68779 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68779 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68778)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-68778. Autorizovaný útočník může přes síť získat neoprávněný přístup k informacím.

EPSS 0.01 CVE-2026-68778 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68778 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68776)

V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, evidovaná pod označením CVE-2026-68776. Podle výrobce umožňuje autorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-68776 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68776 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-68775)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (heap-based buffer overflow), označenou jako CVE-2026-68775. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-68775 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68775 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-67648)

V Microsoft SQL Serveru byla zjištěna zranitelnost způsobená použitím neinicializovaného prostředku, označená jako CVE-2026-67648. Podle zdroje umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím přes síť.

EPSS 0.01 CVE-2026-67648 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67648 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru

Microsoft informoval o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru označené jako CVE-2026-67642. Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-67642 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67642 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost způsobující odepření služby v Microsoft SQL Serveru

Podle společnosti Microsoft umožňuje zranitelnost typu přetečení celého čísla v SQL Serveru autorizovanému útočníkovi vyvolat odepření služby přes síť. Chyba je evidována pod označením CVE-2026-67641.

EPSS 0.01 CVE-2026-67641 Microsoft US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-67641 Microsoft SQL Server Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-67639.

EPSS 0.01 CVE-2026-67639 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67639 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-67638)

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi spustit kód po síti. Chyba je evidována pod označením CVE-2026-67638.

EPSS 0.01 CVE-2026-67638 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67638 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-67390)

V Microsoft SQL Serveru byla zjištěna chyba typu přetečení vyrovnávací paměti při čtení, evidovaná jako CVE-2026-67390. Podle vydavatele umožňuje autorizovanému útočníkovi získat neoprávněný přístup k informacím po síti.

EPSS 0.01 CVE-2026-67390 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67390 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft SQL Serveru (CVE-2026-67388)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-67388). Chyba umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-67388 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67388 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-67385)

Podle společnosti Microsoft obsahuje SQL Server chybu typu 'use after free', identifikovanou jako CVE-2026-67385. Tato zranitelnost umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.00 CVE-2026-67385 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67385 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru

V Microsoft SQL Serveru byla zjištěna zranitelnost typu přetečení vyrovnávací paměti na haldě, evidovaná jako CVE-2026-67381. Podle zdroje umožňuje autorizovanému útočníkovi navýšit oprávnění prostřednictvím sítě.

EPSS 0.00 CVE-2026-67381 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67381 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-67380)

Společnost Microsoft informovala o zranitelnosti přetečení vyrovnávací paměti na haldě v SQL Serveru pod označením CVE-2026-67380. Chyba umožňuje autorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-67380 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67380 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-66818)

Podle společnosti Microsoft obsahuje SQL Server chybu nesprávné správy oprávnění identifikovanou jako CVE-2026-66818. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-66818 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66818 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba obcházení bezpečnostních funkcí v Microsoft SQL Serveru (CVE-2026-66816)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost CVE-2026-66816 způsobenou nedostatečným protokolováním. Autorizovaný útočník může této chyby zneužít přes síť k obejití bezpečnostní funkce.

EPSS 0.01 CVE-2026-66816 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66816 Microsoft SQL Server Security Feature Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-66814)

Nedostatečná granularita řízení přístupu v Microsoft SQL Serveru umožňuje autorizovanému útočníkovi zvýšit svá oprávnění po síti. Informoval o tom Microsoft v bezpečnostním oznámení pro zranitelnost CVE-2026-66814.

EPSS 0.00 CVE-2026-66814 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66814 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Trace Data Helper (CVE-2026-56198)

Podle společnosti Microsoft umožňuje zranitelnost typu out-of-bounds read v nástroji Microsoft Trace Data Helper autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-56198 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-56198 Microsoft Trace Data Helper Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Zranitelnost navýšení oprávnění ve Windows ALPC (CVE-2026-85880)

V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

KEV ✓ EPSS 0.01 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· Microsoft Security · CVE-2026-85880 Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability · CISA KEV · Microsoft Windows Heap-Based Buffer Overflow Vulnerability (CVE-2026-85880)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Authenticator (CVE-2026-80097)

V aplikaci Microsoft Authenticator byla zjištěna chyba nesprávného ověření evidovaná jako CVE-2026-80097. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-80097 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-80097 Microsoft Authenticator Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost eskalace oprávnění v Microsoft SQL Serveru (CVE-2026-65669)

Podle společnosti Microsoft obsahuje SQL Server chybu nesprávného ošetření speciálních prvků ve výstupu (injection). Neoprávněný útočník může tuto zranitelnost zneužít po síti k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-65669 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-65669 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD