Критична вразливість переповнення буфера в DNS Windows (CVE-2026-62878)
Критична вразливість переповнення буфера в DNS Windows дозволяє виконувати код по мережі. Рекомендується негайно оновити систему та обмежити доступ.
- CVSS
- 9.8 CRITICAL
- EPSS
- 68.31%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Виявлено критичну вразливість переповнення буфера в стеку служби DNS Windows, що дозволяє неавторизованому зловмиснику виконувати довільний код по мережі. Рівень загрози оцінено як критичний із CVSS 9.8.
Бізнес-вплив
Ця вразливість може призвести до повного контролю над уразливими системами, що негативно впливає на безпеку корпоративної інфраструктури та може спричинити витік даних або порушення роботи сервісів. ІТ-оператори повинні розглядати цю загрозу як пріоритетну для негайного реагування.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для служби DNS Windows та застосувати їх. Якщо патчі відсутні, слід обмежити мережевий доступ до DNS-серверів, провести аналіз логів на ознаки експлуатації та підвищити моніторинг. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій ПЗ та допомоги з управлінням оновленнями.