Sicurezza & conformità
Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0008
PowerShell Universal è interessato da molteplici vulnerabilità.
Prodotti interessati
Registro delle modifiche
Pubblicazione iniziale - 17 marzo 2026
Assenza di controlli di autorizzazione su più endpoint di servizio gRPC
8.7 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
L'assenza di controlli di autorizzazione su più endpoint di servizio gRPC in PowerShell Universal prima della versione 2026.1.4 consente a un utente autenticato in possesso di un qualsiasi token valido di aggirare i controlli degli accessi basati sui ruoli ed eseguire operazioni privilegiate - tra cui la lettura di dati sensibili, la creazione o l'eliminazione di risorse e l'interruzione del funzionamento del servizio - tramite richieste gRPC appositamente predisposte.
CVE(s)
CVE-2026-4064
Correzione e soluzioni alternative
Aggiorna a PowerShell Universal 2026.1.4 o versione successiva.
Mancanza di convalida dell'URL su endpoint e app definiti dall'utente
Media 5.5 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:L
Una convalida impropria dell'input nella configurazione delle app e degli endpoint in PowerShell Universal prima della versione 2026.1.4 consente a un utente autenticato con le autorizzazioni per creare o modificare App o Endpoint di sovrascrivere route applicative o di sistema esistenti, causando un instradamento delle richieste non previsto e un denial of service tramite un percorso URL in conflitto.
CVE(s)
CVE-2026-3563
Correzione e soluzioni alternative
Aggiorna a PowerShell Universal 2026.1.4 o versione successiva.