Критична вразливість переповнення буфера в Windows DHCP Server (CVE-2026-56159)
Переповнення буфера в Windows DHCP Server дозволяє виконання коду з мережі. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 59.07%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Виявлено критичну вразливість переповнення буфера в Windows DHCP Server, яка дозволяє неавторизованому зловмиснику виконувати довільний код через мережу. Ця проблема має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість може призвести до повного контролю над сервером DHCP, що негативно впливає на безпеку мережевої інфраструктури та може спричинити перебої в роботі служб. ІТ-оператори повинні враховувати можливі наслідки компрометації для бізнес-процесів і даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows DHCP Server та застосувати їх. Якщо оновлення недоступні, слід обмежити мережевий доступ до DHCP сервера, переглянути журнали подій на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.