Výsledky hledání

typ: zranitelnost× v celém archivu zrušit filtry

1784 karet z 1914 položek · strana 9 z 30 CZ · EN/orig

60

Patch Tuesday ze září 2026 přináší rekordních téměř tisíc oprav

Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.

Microsoft Google US

tg: zneužíváno tg: zranitelnost tg: přehled

· Rapid7 · Patch Tuesday - September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0028 USD

Patch Tuesday v září 2026 přináší rekordní počet oprav

Microsoft vydal opravy pro rekordních 973 zranitelností, z nichž 113 je hodnoceno jako kritické. Dvě chyby zvyšování oprávnění, CVE-2026-81963 a CVE-2026-85880, jsou podle vydavatele již aktivně zneužívány v praxi.

KEV ✓ EPSS 0.01 CVSS 9.8 CVE-2026-66302 CVE-2026-69579 CVE-2026-69590 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· SANS Internet Storm Ctr. · September 2026 Microsoft Patch Tuesday, (Tue, Sep 8th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Přehled záplat Microsoftu a Adobe za září 2026

Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.

Microsoft Adobe US

tg: zneužíváno tg: zranitelnost tg: přehled

· Qualys · Microsoft and Adobe Patch Tuesday, September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Opravy 666 zranitelností v Microsoft Windows

Microsoft opravil v systému Windows celkem 666 zranitelností, z nichž 32 nejzávažnějších má skóre CVSS 9.0 a vyšší. Neověření útočníci s přístupem k dotčeným komponentám mohou tyto chyby zneužít ke spuštění libovolného kódu nebo k získání přístupu do systému.

Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0353 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Opravy zranitelností v produktech Microsoft Office

Podle NCSC-NL opravil Microsoft 114 zranitelností v různých produktech Office. Čtyři nejzávažnější chyby mají skóre CVSS 9.8 a mohou neautentizovanému útočníkovi umožnit vzdálené spuštění kódu nebo získání přístupu k systému.

EPSS 0.01 CVE-2026-66302 CVE-2026-78505 CVE-2026-78509 CVE-2026-78510 Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0352 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Opravy zranitelností ve vývojářských nástrojích Microsoftu

Microsoft vyřešil 15 zranitelností v různých vývojářských nástrojích a aplikacích. Nejzávažnější chyba CVE-2026-81376 v nástroji Visual Studio Code s CVSS 9,6 umožňuje útočníkovi po otevření upraveného pracovního prostoru obejít omezení Workspace Trust a provádět kód či přistupovat k lokálním datům s právy uživatele.

EPSS 0.01 CVE-2026-57099 CVE-2026-58611 CVE-2026-58649 CVE-2026-69304 CVE-2026-70334 CVE-2026-78461 CVE-2026-78462 CVE-2026-80097 CVE-2026-81356 CVE-2026-81357 CVE-2026-81376 CVE-2026-81377 CVE-2026-81378 CVE-2026-81379 CVE-2026-81380 CVE-2026-81381 CVE-2026-81383 Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0351 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Microsoft opravil 62 zranitelností v SQL Serveru

NCSC-NL informuje, že společnost Microsoft opravila 62 zranitelností v různých součástech SQL Serveru a Windows OLE DB. Chyby mohou útočníkům umožnit spuštění libovolného kódu, eskalaci privilegií, přístup k citlivým datům, DoS či obejití bezpečnostních opatření.

Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0350 [1.00] [M/H] Kwetsbaarheden verholpen in SQL Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Opravy devíti zranitelností v Microsoft Exchange Serveru

Microsoft opravil devět zranitelností v Exchange Serveru, které mohou útočníkům umožnit eskalaci oprávnění, spuštění libovolného kódu, odmítnutí služby či přístup k citlivým datům. Nejzávažnější autorizační chyba CVE-2026-69380 s CVSS 9,9 umožňuje autentizovanému útočníkovi s omezenými právy převzít cizí schránky.

EPSS 0.01 CVE-2026-55007 CVE-2026-69355 CVE-2026-69356 CVE-2026-69361 CVE-2026-69375 CVE-2026-69378 CVE-2026-69380 CVE-2026-69382 CVE-2026-69641 Microsoft NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0349 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Opravy zranitelností v Microsoft Dynamics

Podle NCSC-NL společnost Microsoft opravila dvě zranitelnosti v Microsoft Dynamics a Power Automate. Chyby CVE-2026-65772 a CVE-2026-77897 umožňují útočníkům spustit libovolný kód, navýšit oprávnění nebo získat přístup k citlivým datům.

EPSS 0.01 CVE-2026-65772 CVE-2026-77897 Microsoft NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0348 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Dynamics

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Opravy zranitelností v Microsoft Azure

Microsoft odstranil čtyři zranitelnosti v různých komponentách Azure. Chyby CVE-2026-69854, CVE-2026-62895, CVE-2026-77909 a CVE-2026-81961 umožňují útočníkům eskalaci oprávnění nebo neoprávněný přístup k citlivým údajům včetně přihlašovacích údajů.

EPSS 0.01 CVE-2026-62895 CVE-2026-69854 CVE-2026-77909 CVE-2026-81961 Microsoft NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0347 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Přehled bezpečnostních aktualizací za září 2026

ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-55007 CVE-2026-65669 CVE-2026-69465 CVE-2026-69525 CVE-2026-75650 CVE-2026-80097 CVE-2026-81963 CVE-2026-85880 Adobe Microsoft US

tg: zneužíváno tg: zranitelnost tg: přehled

· ZDI Blog · The September 2026 Security Update Review

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Zářijový Patch Tuesday společnosti Microsoft opravuje 966 chyb a dva nulté dny

Podle zprávy vydala společnost Microsoft v rámci zářijového Patch Tuesday bezpečnostní aktualizace pro rekordních 966 zranitelností. Součástí balíku jsou také opravy dvou aktivně zneužívaných zero-day chyb.

Microsoft US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní upozornění pro Commvault Cloud

Kanadské centrum pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktu Commvault Cloud verzí 11.36.0 před 11.36.123, 11.40.0 před 11.40.72, 11.44.0 před 11.44.20 a 11.46.0 před 11.46.20. Problém se týká chyby CV_2026_07_1, která umožňuje obejití autentizace v Command Center API, a centrum doporučuje aplikovat dostupné aktualizace.

Commvault CA

tg: zranitelnost tp: identita

· Cyber Centre Kanada · Commvault security advisory (AV26-895)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Patch Tuesday společnosti Microsoft za září 2026 řeší 964 zranitelností

Microsoft v zářijových aktualizacích opravil rekordních 964 zranitelností, z nichž 104 je hodnoceno jako kritických a 860 jako důležitých. Součástí vydání jsou i záplaty pro dvě zranitelnosti zneužívané jako zero-day, konkrétně CVE-2026-81963 a CVE-2026-85880, které umožňují eskalaci privilegií na úroveň SYSTEM.

KEV ✓ EPSS 0.42 CVSS 7.8 CVE-2023-21674 CVE-2026-81963 CVE-2026-85880 Microsoft US

tg: zneužíváno tg: zranitelnost

· Tenable Research · Microsoft’s September 2026 Patch Tuesday addresses 964 CVEs (CVE-2026-81963, CVE-2026-85880)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Měsíční přehled bezpečnostních oprav SAP – září 2026

Kanadské kybernetické centrum upozorňuje na bezpečnostní zranitelnosti v produktech společnosti SAP, včetně SAP NetWeaver, SAP Integration Suite a SAP Extended Passport Processing. Správcům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace.

SAP CA

tg: zranitelnost

· Cyber Centre Kanada · SAP security advisory – September 2026 monthly rollup (AV26-894)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Bezpečnostní varování pro Hitachi Cosminexus (AV26-893)

Kanadské kybernetické centrum informovalo o zranitelnostech v produktu Cosminexus Component Container od společnosti Hitachi, které zasahují více verzí a modelů. Správcům doporučuje prostudovat poskytnuté odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.

Hitachi CA

tg: zranitelnost

· Cyber Centre Kanada · Hitachi security advisory (AV26-893)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní varování pro systém Ignition od Inductive Automation

Kanadské Cyber Centre informuje o zranitelnosti v systému Ignition společnosti Inductive Automation ve verzích do 8.1.53 včetně. Uživatelům a správcům doporučuje prostudovat poskytnuté odkazy a aplikovat potřebné aktualizace, jakmile budou k dispozici.

Inductive Automation CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Inductive Automation security advisory (AV26-892)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní varování pro produkty JetBrains

Kanadské středisko pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti JetBrains, konkrétně v GoLand, Hub, IntelliJ IDEA a YouTrack. Organizace doporučuje uživatelům a správcům prostudovat podrobnosti a aplikovat potřebné bezpečnostní aktualizace.

JetBrains CA

tg: zranitelnost

· Cyber Centre Kanada · JetBrains security advisory (AV26-891)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní upozornění pro řídicí systémy Siemens

Kanadské kybernetické centrum upozornilo na zranitelnosti v řadě produktů společnosti Siemens, mezi něž patří Reyrolle 7SR5 ve verzích před V2.70, Teamcenter, Siveillance Control či rodina Desigo CC. Správcům doporučuje sledovat podrobnosti a aplikovat potřebné aktualizace, jakmile budou dostupné.

Siemens CA

tg: zranitelnost tp: průmyslové systémy

· Cyber Centre Kanada · [Control Systems] Siemens security advisory (AV26-890)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezpečnostní varování pro OpenVPN (AV26-889)

Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost CVE-2026-84732 v aplikaci OpenVPN ve verzích do 2.6.22 a 2.7.6 včetně. Chyba souvisí s neomezeným časovým limitem TLS a potvrzeními paketů ve vrstvě spolehlivosti a organizace doporučuje sledovat odkazy a aplikovat dostupné aktualizace.

EPSS 0.01 CVE-2026-84732 OpenVPN CA

tg: zranitelnost

· Cyber Centre Kanada · OpenVPN security advisory (AV26-889)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SAP varuje před kritickou chybou 'OVERPASS' v jádře

Společnost SAP v rámci bezpečnostních aktualizací ze září 2026 opravila 20 zranitelností napříč různými produkty. Mezi nimi je i chyba poškození paměti s maximální závažností v kódu jádra SAP Kernel.

EPSS 0.02 CVE-2026-44756 CVE-2026-58231 CVE-2026-58240 SAP US

tg: zranitelnost

· BleepingComputer · SAP warns of maximum severity 'OVERPASS' kernel vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bezpečnostní aktualizace SAP

Podle oznámení vydal SAP v rámci zářijového Security Patch Day bezpečnostní aktualizace pro řešení řady nových zranitelností. Čtyři z nich dosahují kritické a další čtyři vysoké závažnosti.

EPSS 0.01 CVE-2026-2332 CVE-2026-44756 CVE-2026-58240 CVE-2026-66767 CVE-2026-66768 CVE-2026-76958 CVE-2026-76967 CVE-2026-76969 SAP IT

tg: zranitelnost

· CSIRT Itálie (ACN) · SAP Security Patch Day

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Bezpečnostní varování pro produkty Dell (AV26-886)

Kanadské centrum pro kybernetickou bezpečnost upozorňuje na zranitelnosti v řadě produktů společnosti Dell, mezi které patří například OpenManage Network Integration, iDRAC9, iDRAC10 nebo servery PowerEdge. Organizace doporučuje uživatelům a správcům prostudovat vydaná bezpečnostní oznámení a aplikovat potřebné aktualizace, jakmile budou dostupné.

Dell CA

tg: zranitelnost

· Cyber Centre Kanada · Dell security advisory (AV26-886)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní varování SonicWall (AV26-884)

Kanadské kybernetické centrum upozorňuje na zranitelnosti v produktu SonicWall Network Security Manager (NSM) On-Prem (VMWare, Hyper-V, Azure a KVM) verze 4.3.0 a starších. Zdroj doporučuje uživatelům a správcům prostudovat dostupné informace a aplikovat potřebné aktualizace, jakmile budou k dispozici.

SonicWall CA

tg: zranitelnost

· Cyber Centre Kanada · SonicWall security advisory (AV26-884)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost vzdáleného spuštění kódu v Microsoft Wordu (CVE-2026-62804)

Podle společnosti Microsoft obsahuje Microsoft Office Word zranitelnost spočívající v externí kontrole názvu či cesty souboru. Neautorizovaný útočník může této chyby využít k lokálnímu spuštění kódu.

EPSS 0.00 CVE-2026-62804 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-62804 Microsoft Word Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost odepření služby v produktech Skype for Business a Lync

Podle společnosti Microsoft umožňuje chyba typu přetečení celého čísla (integer underflow) v aplikaci Skype for Business neautorizovanému útočníkovi způsobit odepření služby přes síť. Zranitelnost je vedena pod označením CVE-2026-66307.

EPSS 0.01 CVE-2026-66307 US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-66307 Skype for Business and Lync Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost typu DoS ve Skype for Business a Lync (CVE-2026-66303)

Podle společnosti Microsoft obsahuje Skype for Business chybu typu dereference nulového ukazatele. Autorizovaný útočník může tuto zranitelnost zneužít po síti k vyvolání odepření služby.

EPSS 0.01 CVE-2026-66303 US

tg: zranitelnost tp: DDoS

· Microsoft Security · CVE-2026-66303 Skype for Business and Lync Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyba podvržení identity v knihovně Microsoft Authentication Library pro Node.js

Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.

EPSS 0.00 CVE-2026-84003 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-84003 Microsoft Authentication Library (MSAL) for Node.js Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost eskalace privilegií ve Windows VBS Enclave (CVE-2026-83498)

Podle společnosti Microsoft obsahuje Windows Virtualization-Based Security (VBS) Enclave zranitelnost spočívající v dereferenci nedůvěryhodného ukazatele. Tato chyba umožňuje autorizovanému útočníkovi lokálně eskalovat svá oprávnění.

EPSS 0.00 CVE-2026-83498 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83498 Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v technologii Windows VBS (CVE-2026-83501)

Podle společnosti Microsoft umožňuje chyba typu čtení mimo vymezený rozsah v enklávě Windows Virtualization-Based Security (VBS) autorizovanému útočníkovi lokálně vyzradit informace.

EPSS 0.00 CVE-2026-83501 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83501 Windows Virtualization-Based Security (VBS) Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost úniku informací v aplikaci Microsoft Office Excel

Podle společnosti Microsoft obsahuje aplikace Office Excel zranitelnost typu out-of-bounds read evidovanou pod označením CVE-2026-85875. Neautorizovaný útočník může tuto chybu lokálně zneužít k vyzrazení informací.

EPSS 0.00 CVE-2026-85875 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-85875 Microsoft Office Excel Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost umožňující navýšení oprávnění v .NET (CVE-2026-69806)

Podle společnosti Microsoft umožňuje zranitelnost CVE-2026-69806 v .NET autorizovanému útočníkovi lokálně navýšit oprávnění. K chybě dochází v důsledku vystavení citlivých informací neoprávněnému aktérovi.

EPSS 0.02 CVE-2026-69806 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69806 .NET Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost vzdáleného spuštění kódu v komponentě Microsoft Graphics

Podle bezpečnostního oznámení způsobuje přetečení vyrovnávací paměti na haldě v komponentě Microsoft Graphics zranitelnost CVE-2026-84000. Tato chyba umožňuje autorizovanému útočníkovi lokální spuštění kódu.

EPSS 0.00 CVE-2026-84000 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-84000 Microsoft Graphics Component Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Vzdálené spuštění kódu ve službě Windows Message Queuing

Podle společnosti Microsoft obsahuje služba Windows Message Queuing zranitelnost typu 'use after free' evidovanou jako CVE-2026-83997. Neoprávněný útočník může této chyby zneužít ke vzdálenému spuštění kódu přes síť.

EPSS 0.01 CVE-2026-83997 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83997 Windows Message Queuing Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Vzdálené spuštění kódu ve Windows Imaging Component (CVE-2026-83992)

Podle společnosti Microsoft obsahuje součást Windows Imaging Component zranitelnost typu přetečení vyrovnávací paměti na haldě. Neautorizovaný útočník může tuto chybu zneužít ke vzdálenému spuštění kódu po síti.

EPSS 0.01 CVE-2026-83992 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83992 Windows Imaging Component Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Graphics Component (CVE-2026-83990)

V komponentě Microsoft Graphics Component se nachází zranitelnost typu přetečení zásobníku. Podle společnosti Microsoft umožňuje autorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-83990 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-83990 Microsoft Graphics Component Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service

Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě s označením CVE-2026-83985. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-83985 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83985 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-83983)

Podle společnosti Microsoft obsahuje služba Windows Biometric Service chybu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může tuto zranitelnost využít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-83983 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83983 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost zvýšení oprávnění ve službě Windows Biometric Service

Společnost Microsoft informovala o zranitelnosti CVE-2026-83987 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle zdroje umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-83987 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83987 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost Windows Biometric Service umožňující eskalaci oprávnění

Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě (CVE-2026-83982). Autorizovaný útočník může této chyby využít k lokálnímu navýšení svých oprávnění.

EPSS 0.00 CVE-2026-83982 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83982 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-83978.

EPSS 0.00 CVE-2026-83978 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83978 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v systému Windows Biometric Service

Společnost Microsoft informovala o přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service označeném jako CVE-2026-83977. Chyba umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-83977 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83977 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service

Společnost Microsoft informovala o chybě CVE-2026-83981 ve službě Windows Biometric Service způsobené přetečením vyrovnávací paměti na haldě. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-83981 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83981 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost Windows Biometric Service umožňuje lokální eskalaci oprávnění

Přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service umožňuje autorizovanému útočníkovi lokálně eskalovat oprávnění. Chyba je sledována pod označením CVE-2026-83973.

EPSS 0.00 CVE-2026-83973 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83973 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service

Podle společnosti Microsoft umožňuje zranitelnost typu 'use after free' ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit oprávnění. Chyba je evidována pod označením CVE-2026-83968.

EPSS 0.00 CVE-2026-83968 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83968 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost Windows Biometric Service umožňuje zvýšení oprávnění

Podle společnosti Microsoft obsahuje služba Windows Biometric Service přetečení vyrovnávací paměti na haldě evidované jako CVE-2026-83972. Tato zranitelnost umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-83972 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83972 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost Windows Biometric Service umožňuje zvýšení oprávnění

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně zvýšit svá oprávnění. Chyba je evidována pod označením CVE-2026-83970.

EPSS 0.00 CVE-2026-83970 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83970 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service (CVE-2026-83967)

Podle společnosti Microsoft obsahuje služba Windows Biometric Service zranitelnost typu přetečení vyrovnávací paměti na haldě. Autorizovaný útočník může této chyby zneužít k lokálnímu navýšení oprávnění.

EPSS 0.00 CVE-2026-83967 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83967 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění ve Windows Biometric Service

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-83954.

EPSS 0.00 CVE-2026-83954 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83954 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v systému Windows Biometric Service (CVE-2026-83971)

Podle společnosti Microsoft umožňuje přetečení vyrovnávací paměti na haldě ve službě Windows Biometric Service autorizovanému útočníkovi lokálně navýšit svá oprávnění.

EPSS 0.00 CVE-2026-83971 US

tg: zranitelnost

· Microsoft Security · CVE-2026-83971 Windows Biometric Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Zranitelnost vzdáleného spuštění kódu v systému Windows iSCSI

Podle společnosti Microsoft obsahuje Windows iSCSI chybu nesprávného výpočtu velikosti vyrovnávací paměti, evidovanou jako CVE-2026-69598. Neautorizovaný útočník ji může zneužít ke vzdálenému spuštění kódu po síti.

EPSS 0.01 CVE-2026-69598 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69598 Windows iSCSI Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost Windows Storage Port Driver umožňuje únik informací

Podle společnosti Microsoft obsahuje Windows Storage Port Driver chybu typu out-of-bounds read evidovanou jako CVE-2026-69381. Neoprávněný útočník může tuto zranitelnost zneužít k získání informací prostřednictvím fyzického přístupu.

EPSS 0.00 CVE-2026-69381 US

tg: zranitelnost

· Microsoft Security · CVE-2026-69381 Windows Storage Port Driver Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací v Microsoft Office Word (CVE-2026-83949)

Podle zdroje Microsoft Security způsobuje chyba typu buffer over-read v aplikaci Microsoft Office Word zranitelnost, která neoprávněnému útočníkovi umožňuje lokálně získat přístup k informacím.

EPSS 0.00 CVE-2026-83949 Microsoft US

tg: zranitelnost

· Microsoft Security · CVE-2026-83949 Microsoft Office Word Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD