Microsoft Security Center Center News

Subscribe to Microsoft Security Center Center News feed
Updated: 26 min 46 sec ago

CVE-2026-68786 Microsoft SQL Server Remote Code Execution Vulnerability

9 hours 21 min ago

Heap-based buffer overflow in SQL Server allows an authorized attacker to execute code over a network.

Categories: Microsoft

CVE-2026-73029 Microsoft SQL Server Information Disclosure Vulnerability

9 hours 21 min ago

Buffer over-read in SQL Server allows an authorized attacker to disclose information over a network.

Categories: Microsoft

CVE-2026-65669 Microsoft SQL Server Elevation of Privilege Vulnerability

9 hours 21 min ago

Improper neutralization of special elements in output used by a downstream component ('injection') in SQL Server allows an unauthorized attacker to elevate privileges over a network.

Categories: Microsoft

CVE-2026-78523 Windows DNS Server Denial of Service Vulnerability

9 hours 21 min ago

Use after free in Windows DNS allows an unauthorized attacker to deny service over a network.

Categories: Microsoft

CVE-2026-80074 Remote Desktop Client Remote Code Execution Vulnerability

9 hours 21 min ago

Heap-based buffer overflow in Remote Desktop Client allows an unauthorized attacker to execute code over a network.

Categories: Microsoft

CVE-2026-80077 Remote Desktop Client Remote Code Execution Vulnerability

9 hours 21 min ago

Heap-based buffer overflow in Remote Desktop Client allows an unauthorized attacker to execute code over a network.

Categories: Microsoft

CVE-2026-80075 Windows Work Folders Elevation of Privilege Vulnerability

9 hours 21 min ago

Heap-based buffer overflow in Windows Work Folders allows an authorized attacker to elevate privileges locally.

Categories: Microsoft

CVE-2026-80083 Windows Hyper-V Remote Code Execution Vulnerability

9 hours 21 min ago

Untrusted pointer dereference in Windows Hyper-V allows an authorized attacker to execute code locally.

Categories: Microsoft

CVE-2026-80093 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

9 hours 21 min ago

Use after free in Windows Cloud Files Mini Filter Driver allows an authorized attacker to elevate privileges locally.

Categories: Microsoft

CVE-2026-80097 Microsoft Authenticator Elevation of Privilege Vulnerability

9 hours 21 min ago

Improper authentication in Microsoft Authenticator allows an unauthorized attacker to elevate privileges locally.

Categories: Microsoft

CVE-2026-81349 Azure HDInsight Ambari Elevation of Privilege Vulnerability

9 hours 21 min ago

Improper neutralization of special elements used in an os command ('os command injection') in Azure HDInsights allows an authorized attacker to elevate privileges over a network.

Categories: Microsoft

CVE-2026-81355 Virtual Hard Disk (VHD) Miniport Driver Remote Code Execution Vulnerability

9 hours 21 min ago

Heap-based buffer overflow in Virtual Hard Disk (VHD) Miniport Driver allows an authorized attacker to execute code locally.

Categories: Microsoft

CVE-2026-81356 Visual Studio Code Security Feature Bypass Vulnerability

9 hours 21 min ago

Inconsistent interpretation of http requests ('http request/response smuggling') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Categories: Microsoft

CVE-2026-81357 Visual Studio Code Security Feature Bypass Vulnerability

9 hours 21 min ago

Server-side request forgery (ssrf) in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Categories: Microsoft

CVE-2026-81376 Visual Studio Code Security Feature Bypass Vulnerability

9 hours 21 min ago

Incomplete comparison with missing factors in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Categories: Microsoft

CVE-2026-81377 Visual Studio Code Tampering Vulnerability

9 hours 21 min ago

Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to perform tampering over a network.

Categories: Microsoft

CVE-2026-81378 Visual Studio Code Security Feature Bypass Vulnerability

9 hours 21 min ago

Interpretation conflict in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Categories: Microsoft

CVE-2026-81379 Visual Studio Code Security Feature Bypass Vulnerability

9 hours 21 min ago

Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Categories: Microsoft

CVE-2026-81380 GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

9 hours 21 min ago

Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Categories: Microsoft

CVE-2026-81381 GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability

9 hours 21 min ago

Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Categories: Microsoft

Pages