0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Poprawiono krytyczne luki w Microsoft Windows (advisories.ncsc.nl)

· 76 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Opuszczenie gościa Hyper-V z CVSS 9.3
  • NETLOGON i klient DNS z CVSS 9.8: zdalne wykonanie kodu bez uwierzytelnienia
  • Kontrolery domeny z dostępem zewnętrznym w podwyższonym ryzyku
  • Zaleca się pilne zastosowanie poprawek

"Microsoft naprawił wiele luk w Windows. Najpoważniejsze dotyczą Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) i klienta DNS (CVE-2026-41096, CVSS 9.8). Luka Hyper-V umożliwia uwierzytelnionemu atakującemu opuszczenie maszyny wirtualnej gościa. Luki NETLOGON i klienta DNS umożliwiają zdalne wykonanie kodu bez uwierzytelnienia. Kontrolery domeny dostępne z sieci zewnętrznych są szczególnie narażone."

#Łaty bezpieczeństwa Windows #Opuszczenie Hyper-V #NETLOGON RCE

Macierz dyskusji

0 segments

brak komentarzy.