Výsledky hledání

výrobce: Microsoft× v celém archivu zrušit filtry

1035 karet z 1072 položek · strana 6 z 18 CZ · EN/orig

42

Zranitelnost navýšení oprávnění v Microsoft LSA Serveru (CVE-2026-69594)

Podle společnosti Microsoft obsahuje Local Security Authority Server (lsasrv) chybu přetečení vyrovnávací paměti na haldě. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-69594 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69594 Microsoft Local Security Authority (LSA) Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve složce Windows Search (CVE-2026-69608)

Podle společnosti Microsoft obsahuje součást Windows Search chybu typu přetečení celého čísla. Autorizovaný útočník může této zranitelnosti využít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-69608 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69608 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve vyhledávání Microsoft Windows

Podle zdroje způsobuje nesprávná typová konverze v komponentě Microsoft Windows Search zranitelnost CVE-2026-69585. Autorizovaný útočník ji může zneužít k lokálnímu navýšení oprávnění.

EPSS 0.00 CVE-2026-69585 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69585 Microsoft Windows Search Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost manipulace s daty ve vyhledávání Microsoft Windows (CVE-2026-69554)

Podle zdroje způsobuje chybějící autentizace pro kritickou funkci v komponentě Microsoft Windows Search zranitelnost CVE-2026-69554. Ta umožňuje autorizovanému útočníkovi provádět neoprávněné manipulace na lokální úrovni.

EPSS 0.00 CVE-2026-69554 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69554 Microsoft Windows Search Component Tampering Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Windows Search

Podle společnosti Microsoft obsahuje součást Windows Search chybu spojenou s vkládáním citlivých informací do externě přístupného souboru či adresáře. Tato zranitelnost umožňuje autorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-69507 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69507 Microsoft Windows Search Component Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost umožňující manipulaci v Microsoft Windows Speech

Podle společnosti Microsoft obsahuje součást Windows Speech zranitelnost typu 'confused deputy' registrovanou jako CVE-2026-69531. Chyba umožňuje autorizovanému útočníkovi lokálně provádět neoprávněné manipulace.

EPSS 0.00 CVE-2026-69531 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69531 Microsoft Windows Speech Tampering Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft DirectMusic (CVE-2026-69491)

Podle společnosti Microsoft obsahuje součást Windows Microsoft DirectMusic zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69491 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69491 Microsoft DirectMusic Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation (CVE-2026-69408)

V komponentě Microsoft Windows Media Foundation byla zjištěna zranitelnost způsobená přetečením celého čísla. Podle výrobce umožňuje neoprávněnému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69408 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69408 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-69367)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' evidovanou jako CVE-2026-69367. Autorizovaný útočník může této chyby lokálně využít k neoprávněnému získání informací.

EPSS 0.00 CVE-2026-69367 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69367 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-69345)

Společnost Microsoft informovala o zranitelnosti CVE-2026-69345 v komponentě Microsoft Standard XPS, způsobené čtením mimo vyhrazenou paměť. Podle oznámení může autorizovaný útočník tuto chybu zneužít k lokálnímu úniku informací.

EPSS 0.00 CVE-2026-69345 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69345 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft JScript (CVE-2026-69325)

Podle společnosti Microsoft obsahuje Microsoft JScript zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-69325). Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-69325 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69325 Microsoft JScript Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Standard XPS

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v nástroji Microsoft Standard XPS autorizovanému útočníkovi lokálně navýšit oprávnění. Zranitelnost je evidována pod označením CVE-2026-68892.

EPSS 0.00 CVE-2026-68892 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68892 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění v Microsoft Standard XPS (CVE-2026-69271)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS chybu typu přetečení vyrovnávací paměti na haldě, označenou jako CVE-2026-69271. Zranitelnost umožňuje autorizovanému útočníkovi navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-69271 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-69271 Microsoft Standard XPS Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Standard XPS (CVE-2026-68881)

Podle společnosti Microsoft obsahuje Microsoft Standard XPS zranitelnost typu 'out-of-bounds read' identifikovanou jako CVE-2026-68881. Chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-68881 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68881 Microsoft Standard XPS Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-68787)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě, která autorizovanému útočníkovi umožňuje lokálně spustit kód. Chyba je evidována pod označením CVE-2026-68787.

EPSS 0.00 CVE-2026-68787 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68787 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě v SQL Serveru autorizovanému útočníkovi vzdáleně spustit kód přes síť. Chyba je evidována pod označením CVE-2026-68785.

EPSS 0.01 CVE-2026-68785 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68785 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-68781)

Podle společnosti Microsoft umožňuje chyba typu 'out-of-bounds read' v SQL Serveru autorizovanému útočníkovi získat informace po síti. Zranitelnost je vedena pod označením CVE-2026-68781.

EPSS 0.01 CVE-2026-68781 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-68781 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost způsobující odepření služby v Microsoft SQL Serveru (CVE-2026-67633)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67633 v SQL Serveru způsobené čtením mimo vyhrazenou paměť. Autorizovaný útočník může přes síť způsobit odepření služby.

EPSS 0.01 CVE-2026-67633 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67633 Microsoft SQL Server Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft SQL Serveru (CVE-2026-67631)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67631 v SQL Serveru způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-67631 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67631 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft SQL Serveru (CVE-2026-67629)

V Microsoft SQL Serveru byla zjištěna zranitelnost typu 'out-of-bounds read', evidovaná jako CVE-2026-67629. Podle vydavatele umožňuje autorizovanému útočníkovi získat informace přes síť.

EPSS 0.01 CVE-2026-67629 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67629 Microsoft SQL Server Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-67370)

Podle společnosti Microsoft obsahuje SQL Server chybu typu SQL injection spočívající v nesprávné neutralizaci speciálních prvků v SQL příkazu (CVE-2026-67370). Autorizovaný útočník může této zranitelnosti zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-67370 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67370 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft SQL Serveru (CVE-2026-67368)

Společnost Microsoft informovala o zranitelnosti CVE-2026-67368 v SQL Serveru způsobené nesprávným zpracováním odkazů před přístupem k souborům. Autorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-67368 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-67368 Microsoft SQL Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Exchange Serveru

Zdroj uvádí, že chyba typu double free v Microsoft Exchange Serveru umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť. Zranitelnost je vedena pod označením CVE-2026-55007.

EPSS 0.01 CVE-2026-55007 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-55007 Microsoft Exchange Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v Microsoft Remote Desktop pro Windows (CVE-2026-57098)

Podle společnosti Microsoft umožňuje nesprávné ověření kryptografického podpisu v klientu Windows RDP neautorizovanému útočníkovi získat informace přes síť. Chyba je evidována pod označením CVE-2026-57098.

EPSS 0.01 CVE-2026-57098 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-57098 Microsoft Remote Desktop App for Windows Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft SQL Serveru (CVE-2026-77482)

Podle společnosti Microsoft obsahuje SQL Server zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-77482). Tato chyba umožňuje neautorizovanému útočníkovi vzdáleně spustit kód přes síť.

EPSS 0.01 CVE-2026-77482 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-77482 Microsoft SQL Server Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation

Microsoft informoval o zranitelnosti CVE-2026-62744 v komponentě Windows Media Foundation, která je způsobena přetečením vyrovnávací paměti na haldě. Neautorizovaný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-62744 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62744 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu v Microsoft Windows Media Foundation

Podle společnosti Microsoft obsahuje Windows Media Foundation zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-62706. Chyba umožňuje neautorizovanému útočníkovi vzdálené spuštění kódu přes síť.

EPSS 0.01 CVE-2026-62706 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62706 Microsoft Windows Media Foundation Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

CISA přidala do katalogu KEV čtyři aktivně zneužívané zranitelnosti

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se platforem Adobe Commerce a Magento (CVE-2026-75650), systému Microsoft Windows (CVE-2026-81963 a CVE-2026-85880) a řešení N-able N-central (CVE-2026-86218). Americkým federálním civilním úřadům ukládá směrnice BOD 26-04 povinnost tato vysoce riziková bezpečnostní rizika prioritně opravit.

KEV ✓ EPSS 0.02 CVE-2026-75650 CVE-2026-81963 CVE-2026-85880 CVE-2026-86218 Adobe Magento Microsoft N-able veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Zranitelnost eskalace privilegií ve službě Windows MIDI

Zdroj uvádí zranitelnost v systému Microsoft Windows způsobenou nesprávným přiřazením oprávnění ve službě MIDI. Chyba evidovaná jako CVE-2026-66804 má skóre CVSS 7.8 a lokálnímu útočníkovi s možností spouštět kód s nízkými právy umožňuje navýšit oprávnění.

EPSS 0.05 CVSS 7.8 CVE-2026-66804 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-617: Microsoft Windows MIDI Service Incorrect Permission Assignment Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Chyba správy objektů v Microsoft Windows umožňuje eskalaci privilegií

Podle ZDI umožňuje zranitelnost CVE-2026-62712 v Microsoft Windows lokálním útočníkům eskalovat oprávnění. Útočník musí mít na cílovém systému nejprve možnost spouštět kód s nízkými právy; závažnost chyby byla ohodnocena skóre CVSS 7.8.

EPSS 0.00 CVSS 7.8 CVE-2026-62712 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-618: Microsoft Windows UMPDDrvStretchBlt Improper Object Management Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost vzdáleného spuštění kódu v Microsoft Windows při dešifrování IKEv2 AES-GCM

Zdroj uvádí, že zranitelnost CVE-2026-50696 typu integer underflow v Microsoft Windows umožňuje vzdáleným neautentizovaným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy se specifickými konfiguracemi IPsec a ZDI chybě přiřadila skóre CVSS 8.1.

EPSS 0.01 CVSS 8.1 CVE-2026-50696 Microsoft US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-622: Microsoft Windows IKEv2 AES-GCM Decryption Integer Underflow Remote Code Execution Vulnerability · Microsoft Security · CVE-2026-50696 Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

AD Rights Management Service: Architektura, zastarávání a průzkum

Služba Active Directory Rights Management Services je stále součástí Windows Serveru 2025 a Microsoft ji na lokálních serverech plně podporuje. Analýza popisuje model důvěry AD RMS, mapuje možnosti vyhledání jejího nasazení, identifikaci chráněných souborů a zjištění cesty k privátnímu klíči certifikátu Server Licensor Certificate.

Microsoft US

tg: rozbor tp: identita

· Huntress · AD Rights Management Service (Part 1): Architecture, Deprecation, and Reconnaissance

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Phishingová služba BigBear obešla MFA u 258 organizací

Podle zjištění byl phishingový nástroj BigBear 2.0 nabízený formou služby využit k obejití vícefaktorového ověření u 258 organizací. Útočníci pomocí něj odcizili přes 5 000 přihlašovacích údajů k účtům Microsoft 365.

Microsoft US

tg: incident tg: varování tp: phishing tp: identita

· BleepingComputer · BigBear Microsoft 365 phishing service bypassed MFA at 258 organizations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

Skupina Toy Ghouls nasazuje nové zadní vrátka přes HiveMQ a Element

Bezpečnostní experti popsali aktivitu finančně motivované skupiny Toy Ghouls, která začala využívat vlastní zadní vrátka. Útočníci nasazují dvě verze malwaru – jednu komunikující přes MQTT broker HiveMQ a druhou zneužívající komunikační platformu Element. K doručení do kompromitovaných systémů využívají Windows Remote Management a následně spouštějí příkazy přes PowerShell.

Microsoft RU

tg: varování tg: rozbor tp: malware tp: ransomware

· Securelist (Kaspersky) · Angry Birds: Toy Ghouls’ new toys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Přístup k datům: skryté náklady vendor lock-inu v bezpečnosti

Společnost Elastic kritizuje praktiky bezpečnostních dodavatelů, kteří omezují přístup zákazníků k jejich vlastním telemetrickým datům pomocí poplatků či dávkového exportu. Podle autora tímto způsobem vzniká umělý vendor lock-in a prodleva při reakci na kybernetické útoky.

Elastic CrowdStrike Palo Alto Networks Microsoft US

tg: názor tg: propagace

· Elastic Security · Data access: the hidden cost of security vendor lock-in

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

7

ASCII smuggling se přesunul z útoků na AI do obcházení phishingových filtrů

Výzkumníci společnosti Microsoft zaznamenali rozsáhlou phishingovou kampaň zneužívající techniku 'ASCII smuggling' pomocí neviditelných znaků Unicode. Útočníci tuto metodu původně známou z prompt injection útoků na AI využili k rozdělování klíčových slov a obcházení e-mailových filtrů. Nárůst této aktivity Microsoft evidoval od 9. února 2026 s objemy dosahujícími až 2,37 milionu zpráv denně.

Microsoft finance US

tg: varování tg: rozbor tp: phishing tp: AI

· Microsoft Security Blog · ASCII smuggling crosses over from AI prompt injection to phishing evasion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Zranitelnost navýšení oprávnění v Microsoft Entra ID (CVE-2026-62916)

Podle společnosti Microsoft umožňuje obcházení autentizace přes alternativní cestu či kanál v Microsoft Entra ID neoprávněnému útočníkovi vzdáleně navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-62916 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62916 Microsoft Entra ID Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure Active Directory B2C

Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-83711 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-83711 Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Fabric (CVE-2026-70178)

Podle společnosti Microsoft obsahuje Microsoft Fabric zranitelnost způsobenou chybějící autorizací pod označením CVE-2026-70178. Chyba umožňuje autorizovanému útočníkovi vzdáleně přes síť navýšit svá oprávnění.

EPSS 0.00 CVE-2026-70178 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-70178 Microsoft Fabric Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Discovery Studio

Podle společnosti Microsoft umožňuje chyba v neutralizaci speciálních prvků v logice datových dotazů v nástroji Microsoft Discovery Studio neautorizovanému útočníkovi získat informace po síti.

EPSS 0.01 CVE-2026-62906 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62906 Microsoft Discovery Studio Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Operační systémy budou v Kalifornii vyžadovat ověření věku

Podle zprávy schválila Kalifornie zákon Digital Age Assurance Act, který od 1. ledna 2027 nařizuje systémům Windows, macOS, iOS a Android zjišťovat věkovou kategorii uživatele a předávat signál vývojářům aplikací. Novela AB1856 má z této povinnosti vyjmout open-source systémy, přičemž podobnou legislativu přijaly či připravují i další státy USA.

Microsoft Apple Google US

tg: regulace tp: soukromí

· Malwarebytes Labs · Your phone or computer may soon ask how old you are

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Útočníci se vydávají za IT podporu v Microsoft Teams a šíří malware

Podle společnosti Microsoft útočníci zneužívají externí komunikaci v Microsoft Teams k vydávání se za IT podporu a přesvědčují uživatele k povolení vzdáleného přístupu. Následně stahují škodlivý balíček MSI, který instaluje implantát v Node.js pro perzistentní přístup, průzkum sítě a laterální pohyb přes WinRM.

Microsoft US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · Impersonating IT support: how threat actors turn a remote session into enterprise-wide access

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

4

Anatomie tichého převzetí Active Directory domény za 54 minut

Společnost Qualys ve své analýze ukazuje modelový útok, při kterém lze Active Directory zcela ovládnout za 54 minut bez použití malwaru či exploitů. Všechny kroky od password sprayingu přes Kerberoasting a DCSync až po Golden Ticket využívají legitimní protokoly a běžné systémové události. Autor demonstruje možnosti detekce těchto fází pomocí nástroje Qualys AD Real-Time Monitoring.

Microsoft US

tg: rozbor tg: propagace tp: identita

· Qualys · Anatomy of a Silent Domain Takeover

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

SPOJENO PŘES CVE Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US

tg: zneužíváno tg: zranitelnost tp: identita

· CSIRT.CZ (CZ.NIC) · Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů · NCSC-NL · NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server · Microsoft Security · CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-534: (Pwn2Own) Microsoft Exchange Capture-Replay Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Microsoft Defender chybně označuje legitimní odkazy z Googlu jako škodlivé

Podle zjištění serveru BleepingComputer společnost Microsoft vyšetřuje problém, kvůli kterému bezpečnostní software Defender for Office 365 chybně blokuje přístup k legitimním odkazům z vyhledávače Google.

Microsoft Google US

tg: incident

· BleepingComputer · Microsoft Defender flags legitimate Google search links as malicious

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

3

Microsoft představil praktický workshop pro nácvik reakce na incidenty

Tým Microsoft DART představil workshop připravenosti na reakci na kybernetické incidenty (IR). Podle společnosti tato vícedenní aktivita umožňuje organizacím otestovat své postupy a technologie na realistických scénářích útoků bez tlaku reálného incidentu.

Microsoft US

tg: návod tg: propagace

· Microsoft Security Blog · Cybersecurity IR Workshop: The workshop you shouldn’t miss

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Téměř 22 000 serverů Microsoft Exchange čelí riziku převzetí

Podle serveru BleepingComputer zůstává téměř 22 000 internetu vystavených serverů Microsoft Exchange neopravených proti závažné zranitelnosti obcházení autentizace. Tato chyba umožňuje útočníkům převzít kontrolu nad všemi uživatelskými poštovními schránkami.

KEV ✓ EPSS 0.72 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zranitelnost tp: identita

· BleepingComputer · Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Kampaň TerminalFix napodobuje ClickFix, instaluje ale reverzní tunel

Podle bezpečnostních výzkumníků využívá nová kampaň TerminalFix sociální inženýrství s falešnou CAPTCHA k oklamání uživatelů systému Windows, aby spustili škodlivý příkaz. Místo běžného infostealeru však útočníci pomocí steganografie a DLL sideloadingu nasazují multiplexovaný reverzní TCP tunel pro vzdálený přístup do vnitřní sítě.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing

· Malwarebytes Labs · TerminalFix looks like ClickFix, but delivers a very different payload

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD