CVE-2026-62893: Уразливість Use-After-Free у Windows Deployment Services

Use-after-free у Windows Deployment Services дозволяє віддалене виконання коду. Рекомендується негайне оновлення та обмеження доступу.
CVE-2026-62893CVSS 9.8Windows

CVE-2026-62893: Уразливість Use-After-Free у Windows Deployment Services

Use-after-free у Windows Deployment Services дозволяє віддалене виконання коду. Рекомендується негайне оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
85.45%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Уразливість use-after-free у Windows Deployment Services дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Ця критична вразливість має оцінку CVSS 9.8 і може призвести до повного контролю над уразливим сервером.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість створює високий ризик компрометації системи, що може призвести до втрати даних, порушення роботи сервісів і потенційного поширення шкідливого коду в мережі. Відсутність своєчасного оновлення може спричинити значні фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows Deployment Services та застосувати їх. Також слід обмежити мережевий доступ до сервісу, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки