-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheid verholpen in Microsoft Dynamics
Advisory ID     : NCSC-2024-0280
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2024-30061
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Improper Authorization
Uitgiftedatum   : 20240709
Toepassing      : microsoft microsoft_dynamics_365__on-
                  premises__version_9.1
Versie(s)       :
Platform(s)     :

Beschrijving
   Microsoft heeft een kwetsbaarheid verholpen in Microsoft Dynamics.

   Een kwaadwillende kan de kwetsbaarheid misbruiken om middels een Man-
   in-the-Middle-aanval toegang te krijgen tot de gegevens welke het
   slachtoffer opvraagt of bewerkt.
   Voor succesvol misbruik moet de kwaadwillende voorafgaande
   authenticatie hebben en zich op de infrastructuur van het slachtoffer
   bevinden.
   ```
   Microsoft Dynamics:
   |----------------|------|-------------------------------------|
   | CVE-ID         | CVSS | Impact                              |
   |----------------|------|-------------------------------------|
   | CVE-2024-30061 | 7.30 | Toegang tot gevoelige gegevens      |
   |----------------|------|-------------------------------------|
   ```

Mogelijke oplossingen
   Microsoft heeft een update beschikbaar gesteld waarmee de beschreven
   kwetsbaarheid worden verholpen. We raden u aan om deze update te
   installeren. Meer informatie over de kwetsbaarheid, de installatie
   van de update en eventuele work-arounds vindt u op:
   https://portal.msrc.microsoft.com/en-us/security-guidance

   Referenties:


Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
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=TGo4
-----END PGP SIGNATURE-----