Критична вразливість переповнення буфера в DNS Windows (CVE-2026-62878)

Критична вразливість переповнення буфера в DNS Windows дозволяє виконувати код по мережі. Рекомендується негайно оновити систему та обмежити доступ.
CVE-2026-62878CVSS 9.8Windows

Критична вразливість переповнення буфера в DNS Windows (CVE-2026-62878)

Критична вразливість переповнення буфера в DNS Windows дозволяє виконувати код по мережі. Рекомендується негайно оновити систему та обмежити доступ.

CVSS
9.8 CRITICAL
EPSS
68.31%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Виявлено критичну вразливість переповнення буфера в стеку служби DNS Windows, що дозволяє неавторизованому зловмиснику виконувати довільний код по мережі. Рівень загрози оцінено як критичний із CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над уразливими системами, що негативно впливає на безпеку корпоративної інфраструктури та може спричинити витік даних або порушення роботи сервісів. ІТ-оператори повинні розглядати цю загрозу як пріоритетну для негайного реагування.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для служби DNS Windows та застосувати їх. Якщо патчі відсутні, слід обмежити мережевий доступ до DNS-серверів, провести аналіз логів на ознаки експлуатації та підвищити моніторинг. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій ПЗ та допомоги з управлінням оновленнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки