CVE-2026-54990: Уразливість переповнення буфера в Windows 11 24H2
Критична уразливість переповнення буфера в Remote Desktop Client Windows 11 24H2 дозволяє віддалене виконання коду. Рекомендується негайне оновлення систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.44%
- Активно використовується
- немає в KEV
- Продукт
- windows 11 24h2
Що відомо
Виявлено критичну уразливість переповнення буфера в Remote Desktop Client Windows 11 24H2, що дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Рівень загрози оцінено як критичний (CVSS 9.8).
Бізнес-вплив
Ця уразливість може призвести до повного контролю над ураженою системою, що становить серйозну загрозу для безпеки корпоративної інфраструктури. ІТ-оператори повинні враховувати високий ризик компрометації систем, особливо в середовищах з активним використанням віддаленого робочого столу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows 11 24H2 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до Remote Desktop Client, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати захист систем, що використовують віддалений доступ.