Krytyczna luka w Windows 11 24H2 umożliwiająca zdalne wykonanie kodu

Krytyczna podatność w Windows 11 24H2 umożliwia zdalne wykonanie kodu przez przepełnienie bufora w kliencie Pulpitu Zdalnego. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-54990CVSS 9.8Windows

Krytyczna luka w Windows 11 24H2 umożliwiająca zdalne wykonanie kodu

Krytyczna podatność w Windows 11 24H2 umożliwia zdalne wykonanie kodu przez przepełnienie bufora w kliencie Pulpitu Zdalnego. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
42.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 11 24h2

Co wiadomo

W systemie Windows 11 24H2 wykryto krytyczną podatność typu przepełnienie bufora na stercie w kliencie Pulpitu Zdalnego, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta może zostać wykorzystana do przejęcia kontroli nad systemem przez sieć.

Wpływ biznesowy

Podatność o wysokim stopniu zagrożenia (CVSS 9.8) stanowi poważne ryzyko dla środowisk korzystających z funkcji Pulpitu Zdalnego w Windows 11 24H2. Atakujący mogą zdalnie uruchomić dowolny kod, co może prowadzić do utraty danych, przerw w działaniu usług lub pełnego przejęcia systemu. Operatorzy IT powinni traktować tę lukę jako priorytetową do analizy i zabezpieczenia.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 11 24H2 oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do usługi Pulpitu Zdalnego tylko do zaufanych sieci i monitorować logi systemowe pod kątem podejrzanej aktywności. Priorytetowo należy również ocenić ryzyko ekspozycji systemów na zewnątrz i wprowadzić odpowiednie środki ograniczające dostęp.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS