Vulnerabilități critice Microsoft Windows remediate (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Evadare VM Hyper-V cu CVSS 9.3
- NETLOGON și client DNS cu CVSS 9.8: RCE fără autentificare
- Controlere de domeniu accesibile extern la risc crescut
- Aplicarea patch-urilor este recomandată urgent
"Microsoft a remediat mai multe vulnerabilități în Windows. Cele mai grave afectează Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) și clientul DNS (CVE-2026-41096, CVSS 9.8). Defectul Hyper-V permite unui atacator autentificat să scape dintr-o mașină virtuală gazdă. Defectele NETLOGON și client DNS permit executarea de cod de la distanță fără autentificare. Controlerele de domeniu accesibile din rețele externe sunt la risc ridicat."
niciun comentariu momentan.