Výsledky hledání

výrobce: Microsoft v celém archivu

zrušit filtry CZ · EN/orig

422 karet z 434 položek · strana 7 z 8

38

1

1

Zranitelnost vzdálené spuštění kódu v Windows HTTP.sys

Zdroj popisuje zranitelnost CVE-2026-47291, které se týká protokolového zásobníku HTTP v systému Windows. Podle zdroje jde o chybu v nesprávné validaci příchozích HTTP požadavků v HTTP.sys, kterou může vzdálený neověřený útočník zneužít odesláním speciálně vytvořených HTTP paketů a dosáhnout tak popření služby nebo spuštění kódu na úrovni jádra.

EPSS 0.23 CVE-2026-47291 Microsoft US 2 zdrojů

ZDI Blog · Microsoft Security

shrnutí generováno strojově — otevřít originál

1

1

1

Zranitelnost ADFS: Odhalení aktivních podpisových klíčů přes Machine DPAPI

Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.

Microsoft veřejná správa US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

11

1

1

1

1

1

1