CVE-2026-50447: Переповнення буфера в Windows Message Queuing
Переповнення буфера в Windows Message Queuing дозволяє віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 56.25%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Уразливість переповнення буфера в Windows Message Queuing дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Ця критична вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість може призвести до повного контролю над ураженою системою, що ставить під загрозу конфіденційність, цілісність та доступність корпоративної інфраструктури. ІТ-оператори повинні враховувати можливість віддаленого виконання коду при оцінці ризиків і пріоритетів захисту.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows Message Queuing та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до служби, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг мережевого трафіку.