CVE-2026-50447: Переповнення буфера в Windows Message Queuing

Переповнення буфера в Windows Message Queuing дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
CVE-2026-50447CVSS 9.8Windows

CVE-2026-50447: Переповнення буфера в Windows Message Queuing

Переповнення буфера в Windows Message Queuing дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
56.25%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Уразливість переповнення буфера в Windows Message Queuing дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Ця критична вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного контролю над ураженою системою, що ставить під загрозу конфіденційність, цілісність та доступність корпоративної інфраструктури. ІТ-оператори повинні враховувати можливість віддаленого виконання коду при оцінці ризиків і пріоритетів захисту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows Message Queuing та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до служби, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки