// Tag

#microsoft

7 wpisów

Alertkrytyczna19.08.2026· K.S.· 5 min

CVE-2026-33824: luka w usłudze IKE w Windows z terminem naprawy do 21 sierpnia

Podwójne zwolnienie pamięci w rozszerzeniu IKE pozwala na zdalne wykonanie kodu bez uwierzytelnienia — ocena 9.8 CVSS, atak przez UDP 500 i 4500. Poprawka istnieje od kwietnia, ale CISA wpisała lukę do katalogu aktywnie wykorzystywanych i wyznaczyła termin usunięcia na 21 sierpnia 2026 roku.

№ 01
Alertkrytyczna19.08.2026· K.S.· 5 min

CVE-2026-55040: obejście logowania w SharePoint Server jest wykorzystywane w atakach

Luka w walidacji tokenów JWT pozwala nieuwierzytelnionemu napastnikowi podszyć się pod użytkownika, w tym administratora witryny. Ocena 9.1 CVSS, kod dowodowy publiczny od 11 sierpnia, ataki ruszyły w ciągu godzin. CISA dopisała podatność do katalogu aktywnie wykorzystywanych.

№ 02
Alertwysoka26.06.2026· K.S.· 4 min

Luka w Microsoft 365 Copilot pozwala na eskalację uprawnień (CVE-2026-47645)

Wykryto lukę typu open redirect w Microsoft 365 Copilot, która może umożliwić eskalację uprawnień w sieci firmowej. Microsoft udostępnił poprawkę w ramach czerwcowego Patch Tuesday.

№ 03
Alertwysoka16.06.2026· K.S.· 3 min

Luka w Azure Kubernetes Service: Lokalne wykonanie kodu (CVE-2026-32193)

Microsoft załatał lukę typu path traversal w Azure Kubernetes Service. Podatność oznaczona jako CVE-2026-32193 i oceniona na 8.8/10 w skali CVSS pozwala autoryzowanemu atakującemu na lokalne wykonanie kodu.

№ 04
Alertkrytyczna31.05.2026· K.S.· 4 min

Krytyczna luka w Entra ID (CVE-2026-42901): Eskalacja do admina

Luka z oceną CVSS 10.0 w Microsoft Entra ID umożliwia zdalną eskalację uprawnień. Atakujący może przejąć kontrolę nad infrastrukturą chmurową firmy bez uwierzytelnienia.

№ 05
Alertkrytyczna31.05.2026· K.S.· 4 min

Krytyczna luka RCE w Azure Orbital Spatio (CVE-2026-40412)

Microsoft załatał krytyczną lukę RCE w usłudze Azure Orbital Spatio, ocenioną na 10.0 w skali CVSS. Atak nie wymagał uwierzytelnienia i mógł prowadzić do pełnego przejęcia systemu.

№ 06
Komentarzwysoka15.05.2026· D.L.· 5 min

Majowy Patch Tuesday i nowa era łatek. Czy AI zalewa nas lukami?

Majowy Patch Tuesday od Microsoftu przyniósł ponad 100 poprawek, ale to tylko część obrazu. Giganci technologiczni, wspomagani przez AI, publikują rekordowe liczby łatek, zmuszając polskie firmy do redefinicji strategii zarządzania podatnościami.

№ 07
// Skanuj redakcjęesc · zamknij