0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in Microsoft Windows behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Hyper-V-Gast-Ausbruch mit CVSS 9.3
  • NETLOGON und DNS-Client mit CVSS 9.8: Remote-Codeausführung ohne Authentifizierung
  • Domain-Controller mit externem Zugriff besonders gefährdet
  • Patch-Update dringend empfohlen

"Microsoft hat mehrere Schwachstellen in Windows geschlossen. Die schwerwiegendsten betreffen Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) und den DNS-Client (CVE-2026-41096, CVSS 9.8). Die Hyper-V-Lücke erlaubt einem authentifizierten Angreifer, aus einer Gast-VM auszubrechen. Die NETLOGON- und DNS-Client-Lücken ermöglichen Remote-Codeausführung ohne Authentifizierung. Besonders gefährdet sind über externe Netze erreichbare Domain-Controller."

#Windows-Sicherheitslücken #Hyper-V-Gastausbruch #NETLOGON-RCE

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.