CVE-2026-62893: Krytyczna luka Use-After-Free w Windows Deployment Services
Krytyczna luka use-after-free w Windows Deployment Services umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i ograniczenie ekspozycji.
- CVSS
- 9.8 CRITICAL
- EPSS
- 85.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1607
Co wiadomo
W usłudze Windows Deployment Services wykryto krytyczną lukę typu use-after-free, która pozwala nieautoryzowanemu atakującemu na zdalne wykonanie kodu. Luka ta może zostać wykorzystana przez atakującego do przejęcia kontroli nad systemem.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do całkowitego przejęcia kontroli nad serwerem Windows Deployment Services, co stwarza poważne ryzyko dla integralności i dostępności infrastruktury IT. Organizacje korzystające z tej usługi powinny potraktować tę lukę jako krytyczną i priorytetowo zająć się jej eliminacją, aby zapobiec potencjalnym atakom sieciowym.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usługi Windows Deployment Services w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. W przypadku wątpliwości dotyczących zabezpieczeń lub aktualizacji, warto skonsultować się z zespołem wsparcia DataHouse, który może pomóc w weryfikacji wersji oprogramowania i zarządzaniu łatami.