Výsledky hledání

výrobce: Microsoft× téma: identita× typ: zranitelnost× v celém archivu zrušit filtry

13 karet z 13 položek CZ · EN/orig

2

Zranitelnost eskalace oprávnění v Microsoft Fabric (CVE-2026-69843)

Podle oznámení společnosti Microsoft obsahuje Microsoft Fabric zranitelnost spočívající v obcházení autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít po síti ke zvýšení svých oprávnění.

EPSS 0.01 CVE-2026-69843 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-69843 Microsoft Fabric Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Dataverse

Podle oznámení společnosti Microsoft obsahuje Microsoft Dataverse zranitelnost CVE-2026-77903 spočívající v obejití autentizace pomocí spoofingu. Neautorizovaný útočník může této chyby zneužít přes síť k navýšení svých oprávnění.

EPSS 0.00 CVE-2026-77903 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-77903 Microsoft Dataverse Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Únik informací v Microsoft Azure Entra ID

Vzdálený neautentizovaný útočník může podle ZDI zneužít zranitelnost v mechanismu OAuth Device Code Grant v Microsoft Azure a získat citlivé informace. ZDI této chybě přiřadila skóre CVSS 5.8.

CVSS 5.8 Microsoft US

tg: zranitelnost tp: identita

· Zero Day Initiative · ZDI-26-629: Microsoft Azure Entra ID OAuth Device Code Grant Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

5

Opravy devíti zranitelností v Microsoft Exchange Serveru

Microsoft opravil devět zranitelností v Exchange Serveru, které mohou útočníkům umožnit eskalaci oprávnění, spuštění libovolného kódu, odmítnutí služby či přístup k citlivým datům. Nejzávažnější autorizační chyba CVE-2026-69380 s CVSS 9,9 umožňuje autentizovanému útočníkovi s omezenými právy převzít cizí schránky.

EPSS 0.01 CVE-2026-55007 CVE-2026-69355 CVE-2026-69356 CVE-2026-69361 CVE-2026-69375 CVE-2026-69378 CVE-2026-69380 CVE-2026-69382 CVE-2026-69641 Microsoft NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0349 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Exchange server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Opravy zranitelností v Microsoft Azure

Microsoft odstranil čtyři zranitelnosti v různých komponentách Azure. Chyby CVE-2026-69854, CVE-2026-62895, CVE-2026-77909 a CVE-2026-81961 umožňují útočníkům eskalaci oprávnění nebo neoprávněný přístup k citlivým údajům včetně přihlašovacích údajů.

EPSS 0.01 CVE-2026-62895 CVE-2026-69854 CVE-2026-77909 CVE-2026-81961 Microsoft NL

tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0347 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Chyba podvržení identity v knihovně Microsoft Authentication Library pro Node.js

Podle společnosti Microsoft obsahuje knihovna Microsoft Authentication Library (MSAL) pro Node.js zranitelnost CVE-2026-84003 spočívající v obcházení autentizace pomocí techniky capture-replay. Neautorizovaný útočník může této chyby zneužít přes síť k podvržení identity.

EPSS 0.00 CVE-2026-84003 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-84003 Microsoft Authentication Library (MSAL) for Node.js Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost umožňující spoofing v Microsoft Office (CVE-2026-64918)

Podle společnosti Microsoft obsahuje Microsoft Office zranitelnost způsobenou nedostatečnou ochranou přihlašovacích údajů. Neautorizovaný útočník může tuto chybu zneužít přes síť k provádění spoofingu.

EPSS 0.00 CVE-2026-64918 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-64918 Microsoft Office Spoofing Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Microsoft Authenticator (CVE-2026-80097)

V aplikaci Microsoft Authenticator byla zjištěna chyba nesprávného ověření evidovaná jako CVE-2026-80097. Podle zdroje umožňuje neautorizovanému útočníkovi lokálně navýšit oprávnění.

EPSS 0.00 CVE-2026-80097 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-80097 Microsoft Authenticator Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Zranitelnost navýšení oprávnění v Microsoft Entra ID (CVE-2026-62916)

Podle společnosti Microsoft umožňuje obcházení autentizace přes alternativní cestu či kanál v Microsoft Entra ID neoprávněnému útočníkovi vzdáleně navýšit svá oprávnění po síti.

EPSS 0.01 CVE-2026-62916 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62916 Microsoft Entra ID Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost navýšení oprávnění v Azure Active Directory B2C

Podle společnosti Microsoft obsahuje služba Azure Active Directory B2C zranitelnost CVE-2026-83711 spočívající v obcházení autorizace pomocí uživatelem řízeného klíče. Neautorizovaný útočník může tuto chybu zneužít přes síť k navýšení svých oprávnění.

EPSS 0.01 CVE-2026-83711 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-83711 Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

SPOJENO PŘES CVE Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů

Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US

tg: zneužíváno tg: zranitelnost tp: identita

· CSIRT.CZ (CZ.NIC) · Závažná zranitelnost ohrožuje téměř 22 000 Microsoft Exchange serverů · NCSC-NL · NCSC-2026-0289 [1.01] [H/H] Kwetsbaarheden verholpen in Microsoft Exchange server · Microsoft Security · CVE-2026-62911 Microsoft Exchange Server Elevation of Privilege Vulnerability · Zero Day Initiative · ZDI-26-534: (Pwn2Own) Microsoft Exchange Capture-Replay Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

1

Téměř 22 000 serverů Microsoft Exchange čelí riziku převzetí

Podle serveru BleepingComputer zůstává téměř 22 000 internetu vystavených serverů Microsoft Exchange neopravených proti závažné zranitelnosti obcházení autentizace. Tato chyba umožňuje útočníkům převzít kontrolu nad všemi uživatelskými poštovními schránkami.

KEV ✓ EPSS 0.72 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zranitelnost tp: identita

· BleepingComputer · Nearly 22,000 Microsoft Exchange servers vulnerable to hijack attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Zranitelnost v Microsoft Edge umožňuje únik informací

Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.

EPSS 0.00 CVE-2026-62904 Microsoft US

tg: zranitelnost tp: identita

· Microsoft Security · CVE-2026-62904 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD