Критична вразливість у Windows RDP дозволяє віддалене виконання коду

Вразливість CVE-2026-56190 у Windows RDP дозволяє віддалене виконання коду. Рекомендується термінове оновлення та обмеження доступу.
CVE-2026-56190CVSS 9.8Windows

Критична вразливість у Windows RDP дозволяє віддалене виконання коду

Вразливість CVE-2026-56190 у Windows RDP дозволяє віддалене виконання коду. Рекомендується термінове оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
61.87%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

У Windows RDP виявлено використання неініціалізованого ресурсу, що дозволяє неавторизованому зловмиснику виконувати код через мережу. Ця вразливість має критичний рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість у Windows RDP може призвести до повного контролю над ураженою системою, що ставить під загрозу конфіденційність, цілісність і доступність корпоративної інфраструктури. ІТ-оператори повинні розглядати цю загрозу як пріоритетну для усунення, оскільки експлуатація може відбутися дистанційно без автентифікації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows RDP та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до RDP лише довіреним мережам, активувати багатофакторну автентифікацію та ретельно моніторити журнали безпеки на ознаки спроб експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки