0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Correctifs de vulnérabilités critiques de Microsoft Windows (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Évasion de VM Hyper-V avec CVSS 9.3
  • NETLOGON et client DNS avec CVSS 9.8 : RCE sans authentification
  • Contrôleurs de domaine accessibles de l'extérieur très exposés
  • Application des correctifs fortement recommandée

"Microsoft a corrigé plusieurs vulnérabilités dans Windows. Les plus graves concernent Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) et le client DNS (CVE-2026-41096, CVSS 9.8). La faille Hyper-V permet à un attaquant authentifié de s'échapper d'une machine virtuelle. Les failles NETLOGON et client DNS permettent une exécution de code à distance sans authentification. Les contrôleurs de domaine accessibles depuis des réseaux externes sont très exposés."

#Correctifs de sécurité Windows #Évasion Hyper-V #NETLOGON RCE

Matrice de discussion

1 segment

aucun commentaire pour l'instant.