CVE-2026-62893: Уразливість Use-After-Free у Windows Deployment Services
Use-after-free у Windows Deployment Services дозволяє віддалене виконання коду. Рекомендується негайне оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 85.45%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Уразливість use-after-free у Windows Deployment Services дозволяє неавторизованому зловмиснику виконувати код віддалено через мережу. Ця критична вразливість має оцінку CVSS 9.8 і може призвести до повного контролю над уразливим сервером.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість створює високий ризик компрометації системи, що може призвести до втрати даних, порушення роботи сервісів і потенційного поширення шкідливого коду в мережі. Відсутність своєчасного оновлення може спричинити значні фінансові та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft для Windows Deployment Services та застосувати їх. Також слід обмежити мережевий доступ до сервісу, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.