Corrette vulnerabilità critiche di Microsoft Windows (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Fuga da VM Hyper-V con CVSS 9.3
- NETLOGON e client DNS con CVSS 9.8: RCE senza autenticazione
- Controller di dominio accessibili dall'esterno a rischio elevato
- Applicazione delle patch fortemente raccomandata
"Microsoft ha corretto diverse vulnerabilità in Windows. Le più gravi riguardano Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) e il client DNS (CVE-2026-41096, CVSS 9.8). La falla di Hyper-V consente a un attaccante autenticato di uscire da una VM guest. Le falle di NETLOGON e del client DNS consentono l'esecuzione remota di codice senza autenticazione. I controller di dominio accessibili da reti esterne sono ad alto rischio."
ancora nessun commento.