Sicherheitslücken in Microsoft Windows behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Hyper-V-Gast-Ausbruch mit CVSS 9.3
- NETLOGON und DNS-Client mit CVSS 9.8: Remote-Codeausführung ohne Authentifizierung
- Domain-Controller mit externem Zugriff besonders gefährdet
- Patch-Update dringend empfohlen
"Microsoft hat mehrere Schwachstellen in Windows geschlossen. Die schwerwiegendsten betreffen Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) und den DNS-Client (CVE-2026-41096, CVSS 9.8). Die Hyper-V-Lücke erlaubt einem authentifizierten Angreifer, aus einer Gast-VM auszubrechen. Die NETLOGON- und DNS-Client-Lücken ermöglichen Remote-Codeausführung ohne Authentifizierung. Besonders gefährdet sind über externe Netze erreichbare Domain-Controller."
#Windows-Sicherheitslücken
#Hyper-V-Gastausbruch
#NETLOGON-RCE
Noch keine Kommentare.