Kwetsbaarheden verholpen in Microsoft Windows (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Hyper-V gast-ontsnapping met CVSS 9.3
- NETLOGON en DNS Client met CVSS 9.8: ongeauthenticeerde RCE
- Domeincontrollers met externe toegang hebben verhoogd risico
- Patch-update dringend aanbevolen
"Microsoft heeft meerdere kwetsbaarheden in Windows verholpen. De ernstigste betreffen Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) en de DNS Client (CVE-2026-41096, CVSS 9.8). De Hyper-V-kwetsbaarheid stelt een geauthenticeerde aanvaller in staat om uit een gast-VM te breken. De NETLOGON- en DNS Client-kwetsbaarheden maken ongeauthenticeerde externe codeuitvoering mogelijk. Domeincontrollers die vanaf externe netwerken bereikbaar zijn lopen een hoog risico."
nog geen reacties.