Poprawiono krytyczne luki w Microsoft Windows (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Opuszczenie gościa Hyper-V z CVSS 9.3
- NETLOGON i klient DNS z CVSS 9.8: zdalne wykonanie kodu bez uwierzytelnienia
- Kontrolery domeny z dostępem zewnętrznym w podwyższonym ryzyku
- Zaleca się pilne zastosowanie poprawek
"Microsoft naprawił wiele luk w Windows. Najpoważniejsze dotyczą Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) i klienta DNS (CVE-2026-41096, CVSS 9.8). Luka Hyper-V umożliwia uwierzytelnionemu atakującemu opuszczenie maszyny wirtualnej gościa. Luki NETLOGON i klienta DNS umożliwiają zdalne wykonanie kodu bez uwierzytelnienia. Kontrolery domeny dostępne z sieci zewnętrznych są szczególnie narażone."
brak komentarzy.