Критична вразливість переповнення буфера в Windows DHCP Server (CVE-2026-50518)
Критична вразливість переповнення буфера в Windows DHCP Server дозволяє виконувати код віддалено. Рекомендується негайне оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 95.45%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Виявлено критичну вразливість переповнення буфера в Windows DHCP Server, що дозволяє неавторизованому зловмиснику виконувати довільний код через мережу. Ця проблема має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість може призвести до повного контролю над ураженим сервером DHCP, що негативно впливає на безпеку мережевої інфраструктури. ІТ-оператори та власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки експлуатація може спричинити порушення доступності та конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows DHCP Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до DHCP сервера, переглянути журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.