Kriittinen Windows Server -haavoittuvuus CVE-2026-41089 aktiivisessa hyökkäyskäytössä (heise.de)
0xBASE INTEL BRIEF
- Belgian CCB varoittaa Windows Netlogon -haavoittuvuuden aktiivisesta hyväksikäytöstä
- CVE-2026-41089: puskurin ylivuoto CLDAP:ssa mahdollistaa etäkoodin suorittamisen (CVSS 9.8)
- Asenna Microsoftin 12. toukokuun korjaukset heti; tarkista lokit
"Belgian kyberturvallisuusvirasto CCB varoittaa, että hyökkääjät käyttävät aktiivisesti hyväksi kriittistä Windows Server -haavoittuvuutta. CVE-2026-41089, puskurin ylivuoto CLDAP:ssa, mahdollistaa etäkoodin suorittamisen CVSS-pistein 9.8. Microsoft julkaisi korjaukset 12. toukokuuta 2026. Järjestelmänvalvojien tulee asentaa päivitykset välittömästi ja tarkistaa komprometoinnin merkit."
#Netlogon
#Puskurin ylivuoto
#Kiireellinen korjaus
ei vielä kommentteja.