Power Apps già mitigato, resta il patching on-premises in Dynamics

Microsoft ha corretto quattro vulnerabilità in Dynamics con avviso dell’11 agosto 2026. Il punto che conta per gli ambienti ibridi è che CVE-2026-59118, la più grave, risulta già mitigata centralmente in Power Apps: non ogni voce dell’elenco richiede la stessa risposta locale. Le altre falle riguardano le installazioni on-premises di Dynamics 365 e Business Central. Le classi esposte includono autorizzazione impropria, deserializzazione di dati non attendibili ed esposizione di informazioni sensibili; in pratica, un attaccante può alzare i privilegi, arrivare all’esecuzione di codice o leggere dati che non dovrebbe vedere. Per chi gestisce servizi Microsoft in cloud e in casa, la distinzione è operativa e non cosmetica: una remediation può essere già stata assorbita dal vendor, mentre le istanze on-prem restano da verificare separatamente. Questa advisory va letta come un controllo di stato del patching, non come un unico blocco di rischio uniforme.

Part of the PlainSec briefing for 2026-08-12

Editions

Sources