Критична вразливість переповнення буфера в Windows DHCP Server (CVE-2026-50518)

Критична вразливість переповнення буфера в Windows DHCP Server дозволяє виконувати код віддалено. Рекомендується негайне оновлення та обмеження доступу.
CVE-2026-50518CVSS 9.8Windows

Критична вразливість переповнення буфера в Windows DHCP Server (CVE-2026-50518)

Критична вразливість переповнення буфера в Windows DHCP Server дозволяє виконувати код віддалено. Рекомендується негайне оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
95.45%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Виявлено критичну вразливість переповнення буфера в Windows DHCP Server, що дозволяє неавторизованому зловмиснику виконувати довільний код через мережу. Ця проблема має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного контролю над ураженим сервером DHCP, що негативно впливає на безпеку мережевої інфраструктури. ІТ-оператори та власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки експлуатація може спричинити порушення доступності та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows DHCP Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до DHCP сервера, переглянути журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки