0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Виправлено критичні вразливості Microsoft Windows (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Втеча з гостьової ВМ Hyper-V з CVSS 9.3
  • NETLOGON і клієнт DNS з CVSS 9.8: віддалене виконання коду без автентифікації
  • Контролери домену із зовнішнім доступом підвищеного ризику
  • Настійно рекомендується застосувати патчі

"Microsoft виправив кілька вразливостей у Windows. Найсерйозніші стосуються Hyper-V (CVE-2026-40402, CVSS 9.3), NETLOGON (CVE-2026-41089, CVSS 9.8) та клієнта DNS (CVE-2026-41096, CVSS 9.8). Вада Hyper-V дозволяє автентифікованому зловмиснику вирватися з гостьової віртуальної машини. Вади NETLOGON та клієнта DNS дозволяють віддалене виконання коду без автентифікації. Контролери домену, доступні із зовнішніх мереж, піддаються високому ризику."

#Виправлення безпеки Windows #Втеча Hyper-V #NETLOGON RCE

Матриця обговорення

0 segments

коментарів ще немає.