Correctifs de vulnérabilités critiques de Microsoft Windows (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Évasion de VM Hyper-V avec CVSS 9.3
- NETLOGON et client DNS avec CVSS 9.8 : RCE sans authentification
- Contrôleurs de domaine accessibles de l'extérieur très exposés
- Application des correctifs fortement recommandée
"Microsoft a corrigé plusieurs vulnérabilités dans Windows. Les plus graves concernent Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) et le client DNS (CVE-2026-41096, CVSS 9.8). La faille Hyper-V permet à un attaquant authentifié de s'échapper d'une machine virtuelle. Les failles NETLOGON et client DNS permettent une exécution de code à distance sans authentification. Les contrôleurs de domaine accessibles depuis des réseaux externes sont très exposés."
aucun commentaire pour l'instant.