Критична вразливість переповнення буфера в Windows FTP Service

Вразливість переповнення буфера в Windows FTP Service дозволяє віддалене виконання коду. Рекомендується оновлення та посилення безпеки.
CVE-2026-49172CVSS 9.8Windows

Критична вразливість переповнення буфера в Windows FTP Service

Вразливість переповнення буфера в Windows FTP Service дозволяє віддалене виконання коду. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
48.38%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Виявлено критичну вразливість переповнення буфера в службі Windows FTP, яка дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Рівень загрози оцінено як критичний з CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над уразливим сервером, що створює серйозні ризики для безпеки корпоративної інфраструктури. Неавторизовані атаки можуть спричинити витік даних, порушення роботи сервісів та подальше поширення шкідливого коду в мережі.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows FTP Service та застосувати їх. У разі відсутності патчів слід обмежити доступ до служби FTP, посилити моніторинг мережевого трафіку та перевірити журнали на ознаки експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки