CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

NCSC-2026-0351 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Developer Tools

unknownCVE-2026-81376CVE-2026-58649CVE-2026-81380CVE-2026-81381CVE-2026-70334CVE-2026-78461
Microsoft heeft 15 kwetsbaarheden verholpen in diverse Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals benoemd in onderstaande tabel. De ernstigste kwetsbaarheid met kenmerk CVE-2026-81376 heeft een CVSS-score van 9,6. Een kwaadwillende misbruiken door een gebruiker ertoe te verleiden een speciaal geprepareerde Visual Studio Code-workspace te openen. Hiermee kunnen de Workspace Trust-beperkingen worden omzeild, waardoor inhoud uit een niet-vertrouwde workspace opdrachten of code kan uitvoeren zonder dat de gebruiker hiervoor eerst toestemming geeft. Hierdoor kan de kwaadwillende toegang krijgen tot lokale gegevens of code uitvoeren met de rechten van de gebruiker. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide broncodebestand te importeren en verwerken. .NET: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-58649 | 6,50 | Toegang tot gevoelige gegevens | |----------------|------|-------------------------------------| GitHub Copilot and Visual Studio Code: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-81380 | 5,30 | Toegang tot gevoelige gegevens | | CVE-2026-81381 | 6,50 | Toegang tot gevoelige gegevens | |----------------|------|-------------------------------------| Visual Studio Code: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-70334 | 7,80 | Omzeilen van beveiligingsmaatregel | | CVE-2026-78461 | 7,40 | Omzeilen van beveiligingsmaatregel | | CVE-2026-78462 | 8,80 | Omzeilen van beveiligingsmaatregel | | CVE-2026-81356 | 8,20 | Omzeilen van beveiligingsmaatregel | | CVE-2026

Details

Source
NCSC-NL Advisories (NL · national-cert · site)
Severity
unknown
Published
2026-09-08
Exploitation
Not in CISA KEV at last sync

Original advisory: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0351

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-81376coverage & exploitation statusNVD · CVE.org
CVE-2026-58649coverage & exploitation statusNVD · CVE.org
CVE-2026-81380coverage & exploitation statusNVD · CVE.org
CVE-2026-81381coverage & exploitation statusNVD · CVE.org
CVE-2026-70334coverage & exploitation statusNVD · CVE.org
CVE-2026-78461coverage & exploitation statusNVD · CVE.org
CVE-2026-78462coverage & exploitation statusNVD · CVE.org
CVE-2026-81356coverage & exploitation statusNVD · CVE.org
CVE-2026-81357coverage & exploitation statusNVD · CVE.org
CVE-2026-81377coverage & exploitation statusNVD · CVE.org
CVE-2026-81378coverage & exploitation statusNVD · CVE.org
CVE-2026-81379coverage & exploitation statusNVD · CVE.org
CVE-2026-81383coverage & exploitation statusNVD · CVE.org
CVE-2026-57099coverage & exploitation statusNVD · CVE.org
CVE-2026-69304coverage & exploitation statusNVD · CVE.org
CVE-2026-58611coverage & exploitation statusNVD · CVE.org
CVE-2026-80097coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Kwetsbaarheden verholpen in

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from NCSC-NL Advisories