Microsoft Dynamics 365远程代码执行漏洞(CNVD-2026-20792)

发布者:系统管理员发布时间:2026-05-21浏览次数:10


CNVD-IDCNVD-2026-20792
公开日期2026-05-20
危害级别高 (AV:N/AC:L/Au:N/C:C/I:C/A:C)
影响产品Microsoft Dynamics 365 (on-premises) 9.1
CVE IDCVE-2026-42898
漏洞描述Microsoft Dynamics 365是美国微软(Microsoft)公司的一套适用于跨国企业的ERP业务解决方案。用于财务管理、生产管理和商业智能管理等。

Microsoft Dynamics 365存在远程代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。
漏洞类型通用型漏洞
参考链接https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42898
漏洞解决方案厂商已发布了漏洞修复程序,请及时关注更新:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-42898
厂商补丁Microsoft Dynamics 365远程代码执行漏洞(CNVD-2026-20792)的补丁
验证信息(暂无验证信息)
报送时间2026-05-18
收录时间2026-05-19
更新时间2026-05-19
漏洞附件(无附件)
在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。