Критична вразливість у мережевому драйвері Windows Server дозволяє віддалене виконання коду

Критична вразливість у мережевому драйвері Windows Server дозволяє віддалене виконання коду через умову гонки. Рекомендується оновлення та моніторинг.
CVE-2026-56188CVSS 9.8Windows

Критична вразливість у мережевому драйвері Windows Server дозволяє віддалене виконання коду

Критична вразливість у мережевому драйвері Windows Server дозволяє віддалене виконання коду через умову гонки. Рекомендується оновлення та моніторинг.

CVSS
9.8 CRITICAL
EPSS
56.51%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Виявлено критичну вразливість у мережевому драйвері Windows Server, пов’язану з умовою гонки через неналежну синхронізацію спільних ресурсів. Зловмисник може виконати довільний код віддалено через мережу.

Бізнес-вплив

Ця вразливість має високий рівень ризику, оскільки дозволяє неавторизованому користувачу отримати контроль над сервером через мережу. Це може призвести до компрометації даних, порушення роботи сервісів та потенційних фінансових втрат для організацій, що використовують уразливі версії Windows Server.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для відповідних версій Windows Server та застосувати їх. Якщо патчі недоступні, слід обмежити мережевий доступ до серверів, провести аналіз логів на ознаки експлуатації та підвищити моніторинг мережевого трафіку для виявлення підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки