Microsoft heeft een beveiligingslek in Dynamics NAV en 365 Business Central gedicht. De kwetsbaarheid maakt het mogelijk voor een aanvaller om via een malafide login-request willekeurige code uit te voeren op het getroffen systeem.
Omdat Dynamics veel publieke interfaces heeft en geen gebruikersinteractie vereist is voor het misbruik, verwacht Microsoft dat de kwetsbaarheid actief kan worden uitgebuit. Tot op heden is er echter geen bewijs van actieve misbruikactiviteiten en is er ook nog geen Proof-of-Concept-code beschikbaar gekomen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *