Výsledky hledání

výrobce: Microsoft× typ: zranitelnost× v celém archivu zrušit filtry

344 karet z 351 položek · strana 6 z 6 CZ · EN/orig

25

Zranitelnost navýšení oprávnění v Microsoft Standard XPS (CVE-2026-69271)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-69271. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69271 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69271 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-68881)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-68881. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-68881 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68881 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-68787)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě, která autorizovanému útočníkovi umožňuje lokálně spustit kód. Chyba je evidována pod označením CVE-2026-68787.

EPSS 0.00 CVE-2026-68787 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68787 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-68785.

EPSS 0.01 CVE-2026-68785 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68785 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68781)

Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v SQL Serveru autorizovanému útočníkovi získat informace po síti. Zranitelnost je vedena pod označením CVE-2026-68781.

EPSS 0.01 CVE-2026-68781 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68781 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost způsobující odepření služby v Microsoft SQL Serveru (CVE-2026-67633)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67633 v SQL Serveru způsobené čtením mimo vyhrazenou paměť. Autorizovaný útočník může přes síť způsobit odepření služby.

EPSS 0.01 CVE-2026-67633 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67633 Microsoft SQL Server Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft SQL Serveru (CVE-2026-67631)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67631 v SQL Serveru způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-67631 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67631 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-67629)

V Microsoft SQL Serveru byla zjištěna zranitelnost typu 'out-of-bounds read', evidovaná jako CVE-2026-67629. Podle vydavatele umožňuje autorizovanému útočníkovi získat informace přes síť.

EPSS 0.01 CVE-2026-67629 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67629 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-67370)

Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v SQL příkazu (CVE-2026-67370). Autorizovaný útočník může této zranitelnosti zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-67370 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67370 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-67368)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67368 v SQL Serveru způsobené nesprávným zpracováním odkazů před přístupem k souborům. Autorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-67368 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67368 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Exchange Serveru

Zdroj uvádí, že chyba typu double free v Microsoft Exchange Serveru umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je vedena pod označením CVE-2026-55007.

EPSS 0.01 CVE-2026-55007 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-55007 Microsoft Exchange Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Remote Desktop pro Windows (CVE-2026-57098)

Podle společnosti Microsoft umožňuje nesprávné ověření kryptografického podpisu v klientu Windows RDP neautorizovanému útočníkovi získat informace přes síť. Chyba je evidována pod označením CVE-2026-57098.

EPSS 0.01 CVE-2026-57098 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-57098 Microsoft Remote Desktop App for Windows Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-77482)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-77482). Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-77482 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-77482 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation

Microsoft informoval o zranitelnosti CVE-2026-62744 v komponentě Windows Media Foundation, která je způsobena přetečením vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-62744 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62744 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation

Podle společnosti Microsoft obsahuje Windows Media Foundation zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-62706. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-62706 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62706 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

CISA přidala do katalogu KEV čtyři aktivně zneužívané zranitelnosti

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.

KEV ✓ EPSS 0.02 CVE-2026-75650 CVE-2026-81963 CVE-2026-85880 CVE-2026-86218 Adobe Magento Microsoft N-able veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Zranitelnost eskalace privilegií ve službě Windows MIDI

Zdroj uvádí zranitelnost v systému Microsoft Windows způsobenou nesprávným přiřazením oprávnění ve službě MIDI. Chyba evidovaná jako CVE-2026-66804 má skóre CVSS 7.8 a lokálnímu útočníkovi s možností spouštět kód s nízkými právy umožňuje navýšit oprávnění.

EPSS 0.05 CVSS 7.8 CVE-2026-66804 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-617: Microsoft Windows MIDI Service Incorrect Permission Assignment Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Chyba správy objektů v Microsoft Windows umožňuje eskalaci privilegií

Podle ZDI umožňuje zranitelnost CVE-2026-62712 v Microsoft Windows lokálním útočníkům eskalovat oprávnění. Útočník musí mít na cílovém systému nejprve možnost spouštět kód s nízkými právy; závažnost chyby byla ohodnocena skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-62712 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-618: Microsoft Windows UMPDDrvStretchBlt Improper Object Management Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost vzdáleného spuštění kódu v Microsoft Windows při dešifrování IKEv2 AES-GCM

Zdroj uvádí, že zranitelnost CVE-2026-50696 typu integer underflow v Microsoft Windows umožňuje vzdáleným neautentizovaným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy se specifickými konfiguracemi IPsec a ZDI chybě přiřadila skóre CVSS 8.1.

EPSS 0.01 CVSS 8.1 CVE-2026-50696 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-622: Microsoft Windows IKEv2 AES-GCM Decryption Integer Underflow Remote Code Execution Vulnerability · Microsoft Security · CVE-2026-50696 Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

4

Zranitelnost navýšení oprávnění v Microsoft Entra ID (CVE-2026-62916)

Podle společnosti Microsoft umožňuje obcházení autentizace přes alternativní cestu či kanál v Microsoft Entra ID neoprávněnému útočníkovi vzdáleně navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-62916 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62916 Microsoft Entra ID Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure Active Directory B2C

Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-83711 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-83711 Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Fabric (CVE-2026-70178)

Podle společnosti Microsoft obsahuje Microsoft Fabric zranitelnost způsobenou chybějící autorizací pod označením CVE-2026-70178. Chyba umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.

EPSS 0.00 CVE-2026-70178 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-70178 Microsoft Fabric Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Discovery Studio

Podle společnosti Microsoft umožňuje chyba v neutralizaci speciálních prvků v logice datových dotazů v nástroji Microsoft Discovery Studio neautorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-62906 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62906 Microsoft Discovery Studio Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

1

SPOJENO PŘES CVE Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US

tg: zneužíváno tg: zranitelnost tp: identita

· CSIRT.CZ (CZ.NIC) · Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů · NCSC-NL · NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server · Microsoft Security · CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-534: (Pwn2Own) Microsoft Exchange Capture-Replay Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

1

Téměř 22 000 serverů Microsoft Exchange čelí riziku převzetí

Podle serveru BleepingComputer zůstává téměř 22 000 internetu vystavených serverů Microsoft Exchange neopravených proti závažné zranitelnosti obcházení autentizace. Tato chyba umožňuje útočníkům převzít kontrolu nad všemi uživatelskými poštovními schránkami.

KEV ✓ EPSS 0.72 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zranitelnost tp: identita

· BleepingComputer · Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

8

Zranitelnost v Microsoft Edge umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost CVE-2026-66323 v Microsoft Edge (Chromium-based) spočívá v nesprávné neutralizaci oddělovačů parametrů a umožňuje útočníkovi spustit kód na vzdáleném počítači.

EPSS 0.00 CVE-2026-66323 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-66323 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0012 USD

Zranitelnost v Microsoft Edge umožňuje únik informací

Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.

EPSS 0.00 CVE-2026-62904 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62904 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD

Zranitelnost úniku informací v Copilot Chat (Microsoft Edge)

Microsoft oznámil zranitelnost CVE-2026-58616 v Copilot Chat pro Microsoft Edge, která spočívá v race condition v synchronizaci sdíleného zdroje. Zranitelnost umožňuje autorizovanému útočníkovi odhalit informace po síti.

EPSS 0.00 CVE-2026-58616 Microsoft US

tg: zranitelnost tp: soukromí

· Microsoft Security · CVE-2026-58616 Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD

1

SPOJENO PŘES CVE Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci

Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft US

tg: zranitelnost tg: rozbor tg: propagace

· Qualys · CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

METTLER TOLEDO vydává kumulativní opravy Microsoftu pro FreshWay B/D

Společnost METTLER TOLEDO podle bezpečnostního oznámení VDE-2026-066 nasazuje kumulativní bezpečnostní záplaty Microsoft Windows vydané do března 2026. Aktualizace se týkají systémů LTSB 2016, LTSC 2019 a LTSC 2021 v zařízeních FreshWay B/D.

EPSS 0.01 CVE-2026-23673 CVE-2026-25171 CVE-2026-25172 CVE-2026-25174 CVE-2026-25175 CVE-2026-25179 CVE-2026-25181 CVE-2026-25185 CVE-2026-26111 CVE-2026-26128 METTLER TOLEDO Microsoft DE

tg: zranitelnost tg: novinka v produktu

· CERT@VDE · METTLER TOLEDO: Microsoft cumulative patches until March for FreshWay B/D

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD