CVE-2026-54990: Уразливість переповнення буфера в Windows 11 24H2

Критична уразливість переповнення буфера в Remote Desktop Client Windows 11 24H2 дозволяє віддалене виконання коду. Рекомендується негайне оновлення систем.
CVE-2026-54990CVSS 9.8Windows

CVE-2026-54990: Уразливість переповнення буфера в Windows 11 24H2

Критична уразливість переповнення буфера в Remote Desktop Client Windows 11 24H2 дозволяє віддалене виконання коду. Рекомендується негайне оновлення систем.

CVSS
9.8 CRITICAL
EPSS
42.44%
Активно використовується
немає в KEV
Продукт
windows 11 24h2

Що відомо

Виявлено критичну уразливість переповнення буфера в Remote Desktop Client Windows 11 24H2, що дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Рівень загрози оцінено як критичний (CVSS 9.8).

Бізнес-вплив

Ця уразливість може призвести до повного контролю над ураженою системою, що становить серйозну загрозу для безпеки корпоративної інфраструктури. ІТ-оператори повинні враховувати високий ризик компрометації систем, особливо в середовищах з активним використанням віддаленого робочого столу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows 11 24H2 та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до Remote Desktop Client, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати захист систем, що використовують віддалений доступ.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки