Критична вразливість у Windows RDP дозволяє віддалене виконання коду
Вразливість CVE-2026-56190 у Windows RDP дозволяє віддалене виконання коду. Рекомендується термінове оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 61.87%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
У Windows RDP виявлено використання неініціалізованого ресурсу, що дозволяє неавторизованому зловмиснику виконувати код через мережу. Ця вразливість має критичний рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість у Windows RDP може призвести до повного контролю над ураженою системою, що ставить під загрозу конфіденційність, цілісність і доступність корпоративної інфраструктури. ІТ-оператори повинні розглядати цю загрозу як пріоритетну для усунення, оскільки експлуатація може відбутися дистанційно без автентифікації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows RDP та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до RDP лише довіреним мережам, активувати багатофакторну автентифікацію та ретельно моніторити журнали безпеки на ознаки спроб експлуатації.