CVE-2026-80097: уязвимость в Microsoft Authenticator с оценкой 8.6
NVD описала CVE-2026-80097 как некорректную аутентификацию в Microsoft Authenticator (CWE-287), позволяющую локально повысить привилегии. Базовый балл CVSS — 8.6, запись опубликована 8 сентября 2026 года, есть руководство по обновлению от Microsoft.
- CVSS-балл уязвимости — 8.6, тип CWE-287
- Атака локальная: повышение привилегий без удалённого захвата
- Затронуты passwordless-данные и метаданные аккаунтов в приложении
- Рекомендуются платформенный лок-скрин, number matching и лимит аккаунтов
Читать дальше
Безопасность