0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Parandatud kriitilised Microsoft Windowsi haavatavused (advisories.ncsc.nl)

· 76 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Hyper-V külalis-VM-ist põgenemine CVSS 9.3
  • NETLOGON ja DNS-i klient CVSS 9.8: autentimata RCE
  • Välisvõrkudest ligipääsetavad domeenikontrollerid kõrgendatud riskiga
  • Paikade rakendamine tungivalt soovitatud

"Microsoft on parandanud mitu Windowsi haavatavust. Kõige tõsisemad mõjutavad Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) ja DNS-i klienti (CVE-2026-41096, CVSS 9.8). Hyper-V viga võimaldab autenditud ründajal põgeneda külalis-VM-ist. NETLOGONi ja DNS-i kliendi vead võimaldavad kaugkoodi käivitamist ilma autentimiseta. Välisvõrkudest ligipääsetavad domeenikontrollerid on suures ohus."

#Windowsi turvapaigad #Hyper-V VM-ist põgenemine #NETLOGON RCE

Arutelumaatriks

0 segmenti

kommentaare veel pole.