Критична вразливість переповнення буфера в Windows DHCP Server (CVE-2026-56159)

Переповнення буфера в Windows DHCP Server дозволяє виконання коду з мережі. Рекомендується оновлення та обмеження доступу.
CVE-2026-56159CVSS 9.8Windows

Критична вразливість переповнення буфера в Windows DHCP Server (CVE-2026-56159)

Переповнення буфера в Windows DHCP Server дозволяє виконання коду з мережі. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
59.07%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Виявлено критичну вразливість переповнення буфера в Windows DHCP Server, яка дозволяє неавторизованому зловмиснику виконувати довільний код через мережу. Ця проблема має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного контролю над сервером DHCP, що негативно впливає на безпеку мережевої інфраструктури та може спричинити перебої в роботі служб. ІТ-оператори повинні враховувати можливі наслідки компрометації для бізнес-процесів і даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows DHCP Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до DHCP сервера, переглянути журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки