Krytyczna luka przepełnienia bufora w Windows DHCP Server umożliwia zdalne wykonanie kodu

Krytyczna luka przepełnienia bufora w Windows DHCP Server umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-50518CVSS 9.8Windows

Krytyczna luka przepełnienia bufora w Windows DHCP Server umożliwia zdalne wykonanie kodu

Krytyczna luka przepełnienia bufora w Windows DHCP Server umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
95.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1607

Co wiadomo

W systemie Windows DHCP Server wykryto krytyczną lukę przepełnienia bufora na stercie, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta może zostać wykorzystana przez napastników do przejęcia kontroli nad systemem.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 9.8) stwarza poważne ryzyko dla infrastruktury IT korzystającej z Windows DHCP Server. Atakujący mogą zdalnie uruchomić złośliwy kod, co może prowadzić do utraty danych, przerw w działaniu usług oraz naruszenia bezpieczeństwa sieci. Operatorzy powinni traktować tę lukę jako priorytetową do zaadresowania.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows DHCP Server i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera DHCP w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS