Parandatud kriitilised Microsoft Windowsi haavatavused (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Hyper-V külalis-VM-ist põgenemine CVSS 9.3
- NETLOGON ja DNS-i klient CVSS 9.8: autentimata RCE
- Välisvõrkudest ligipääsetavad domeenikontrollerid kõrgendatud riskiga
- Paikade rakendamine tungivalt soovitatud
"Microsoft on parandanud mitu Windowsi haavatavust. Kõige tõsisemad mõjutavad Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) ja DNS-i klienti (CVE-2026-41096, CVSS 9.8). Hyper-V viga võimaldab autenditud ründajal põgeneda külalis-VM-ist. NETLOGONi ja DNS-i kliendi vead võimaldavad kaugkoodi käivitamist ilma autentimiseta. Välisvõrkudest ligipääsetavad domeenikontrollerid on suures ohus."
kommentaare veel pole.