Krytyczna luka przepełnienia bufora w Windows DHCP Server umożliwia zdalne wykonanie kodu

Krytyczna luka przepełnienia bufora w Windows DHCP Server umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2026-56159CVSS 9.8Windows

Krytyczna luka przepełnienia bufora w Windows DHCP Server umożliwia zdalne wykonanie kodu

Krytyczna luka przepełnienia bufora w Windows DHCP Server umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
9.8 CRITICAL
EPSS
59.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1607

Co wiadomo

W Windows DHCP Server wykryto krytyczną lukę typu przepełnienie bufora na stercie, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta może zostać wykorzystana przez napastników do przejęcia kontroli nad systemem.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do całkowitego przejęcia serwera DHCP, co skutkuje potencjalnym dostępem do sieci i zasobów firmowych. Operatorzy IT powinni traktować tę podatność jako wysokie ryzyko, zwłaszcza w środowiskach z publicznym dostępem do usług DHCP.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwera DHCP w sieci, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o krytyczność luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS