0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Corrette vulnerabilità critiche di Microsoft Windows (advisories.ncsc.nl)

· 76 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Fuga da VM Hyper-V con CVSS 9.3
  • NETLOGON e client DNS con CVSS 9.8: RCE senza autenticazione
  • Controller di dominio accessibili dall'esterno a rischio elevato
  • Applicazione delle patch fortemente raccomandata

"Microsoft ha corretto diverse vulnerabilità in Windows. Le più gravi riguardano Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) e il client DNS (CVE-2026-41096, CVSS 9.8). La falla di Hyper-V consente a un attaccante autenticato di uscire da una VM guest. Le falle di NETLOGON e del client DNS consentono l'esecuzione remota di codice senza autenticazione. I controller di dominio accessibili da reti esterne sono ad alto rischio."

#Patch di sicurezza Windows #Fuga Hyper-V #NETLOGON RCE

Matrice di discussione

0 segmenti

ancora nessun commento.