Kriittisiä Microsoft Windowsin haavoittuvuuksia korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Hyper-V:n vieras-VM-pako CVSS 9.3
- NETLOGON ja DNS-asiakas CVSS 9.8: etäkoodin suoritus ilman tunnistautumista
- Toimialueen ohjaimet, joihin on ulkoinen pääsy, suuressa riskissä
- Päivitysten asentamista suositellaan välittömästi
"Microsoft on korjannut useita Windowsin haavoittuvuuksia. Vakavimmat koskevat Hyper-V:tä (CVE-2026-40402, CVSS 9.3), NETLOGONia (CVE-2026-41089, CVSS 9.8) ja DNS-asiakasohjelmaa (CVE-2026-41096, CVSS 9.8). Hyper-V:n haava antaa todennetun hyökkääjän paeta vieras-VM:stä. NETLOGONin ja DNS-asiakkaan haavat mahdollistavat etäkoodin suorittamisen ilman tunnistautumista. Ulkoisista verkoista tavoitettavissa olevat toimialueen ohjaimet ovat suuressa vaarassa."
ei vielä kommentteja.