Power Apps già mitigato, resta il patching on-premises in Dynamics
Microsoft ha corretto quattro vulnerabilità in Dynamics con avviso dell’11 agosto 2026. Il punto che conta per gli ambienti ibridi è che CVE-2026-59118, la più grave, risulta già mitigata centralmente in Power Apps: non ogni voce dell’elenco richiede la stessa risposta locale.
Le altre falle riguardano le installazioni on-premises di Dynamics 365 e Business Central. Le classi esposte includono autorizzazione impropria, deserializzazione di dati non attendibili ed esposizione di informazioni sensibili; in pratica, un attaccante può alzare i privilegi, arrivare all’esecuzione di codice o leggere dati che non dovrebbe vedere.
Per chi gestisce servizi Microsoft in cloud e in casa, la distinzione è operativa e non cosmetica: una remediation può essere già stata assorbita dal vendor, mentre le istanze on-prem restano da verificare separatamente. Questa advisory va letta come un controllo di stato del patching, non come un unico blocco di rischio uniforme.