CVE-2026-69730
Windows DNS Server: Use-after-free ermöglicht Remotecodeausführung ohne Authentifizierung (CVE-2026-69730)
Use-after-free in Windows DNS Server (CVE-2026-69730) ermöglicht Codeausführung über das Netzwerk, ohne dass Berechtigungen oder eine Benutzerinteraktion erforderlich sind. Microsoft hat Korrekturen für betroffene Builds von Windows 10 und Windows Server veröffentlicht; spielen Sie das Update vom September 2026 ein.
Was passiert ist
CVE-2026-69730 ist eine Use-after-free-Schwachstelle (CWE-416) in der Komponente Windows DNS Server. Ein Angreifer, der einen betroffenen DNS-Server über das Netzwerk erreichen kann, kann die Schwachstelle ohne Anmeldedaten, mit geringer Angriffskomplexität und ohne jede Benutzeraktion ausnutzen. Microsoft beschreibt das Ergebnis als Codeausführung über das Netzwerk. Der CVSS-v3.1-Wert liegt bei 9,8 (Kritisch); der Angriffsvektor ist das Netzwerk, es sind keine Berechtigungen erforderlich, es ist keine Benutzerinteraktion nötig, der Scope bleibt unverändert und die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. Auch Microsoft stuft diese Schwachstelle als kritisch ein. Die für diese Schwachstellenwarnung verwendeten Quellen verzeichnen keine bekannte Ausnutzung und keine öffentliche Offenlegung. Für diese CVE gibt es keinen CISA-KEV-Eintrag.
Wer betroffen ist
Microsoft führt die folgenden Produkte als betroffen auf, jeweils bis zu den nachstehend genannten korrigierten Builds: Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022 und Windows Server 2025 – einschließlich Server Core-Installationen – sowie Windows 10 Version 1607 und Windows 10 Version 1809.
Was jetzt zu tun ist
- Spielen Sie das Microsoft-Sicherheitsupdate für Ihre Version ein. Die korrigierten Builds lauten: Windows Server 2012: 6.2.9200.26349 (KB5123065); Windows Server 2012 R2: 6.3.9600.23398 (KB5123066); Windows Server 2016 und Windows 10 Version 1607: 10.0.14393.9512 (KB5123099); Windows Server 2019 und Windows 10 Version 1809: 10.0.17763.9245 (KB5122876); Windows Server 2022: 10.0.20348.5622 (KB5122882); Windows Server 2025: 10.0.26100.33438 (KB5122871). Server Core-Installationen verwenden dieselben Buildnummern wie die zugehörigen Vollinstallationen.
- Microsoft hat für diese Schwachstelle keine Problemumgehungen veröffentlicht; daher sollte das Einspielen des Sicherheitsupdates die vorrangige Behebungsmaßnahme sein.
- Muss das Einspielen des Sicherheitsupdates geplant werden, schränken Sie die Erreichbarkeit des DNS-Server-Dienstes aus nicht vertrauenswürdigen Netzwerken ein, solange das Update noch aussteht.
- Prüfen Sie nach dem Einspielen der Sicherheitsupdates, ob der jeweilige korrigierte Build installiert ist und ob DNS-Server nur wie vorgesehen erreichbar sind.
Wie man es erkennt
Microsoft hat für CVE-2026-69730 keine Kompromittierungsindikatoren veröffentlicht. Beginnen Sie mit einer Bestandsaufnahme der Systeme, auf denen die Serverrolle Windows DNS Server ausgeführt wird, und ermitteln Sie, welche davon aus nicht vertrauenswürdigen Netzwerken erreichbar sind, da die Schwachstelle Netzwerkzugriff erfordert. Diese Überprüfung der exponierten Angriffsfläche ist der wichtigste hier gebotene Erkennungsschritt.
Über den Patch hinaus
DNS ist zentrale Infrastruktur, und eine kritische, über das Netzwerk erreichbare Schwachstelle dort ist ebenso ein Problem der Angriffsfläche wie ein Problem des Sicherheitsupdates. Mit Virtual CISO Services (vCISO) unterstützen wir Sie dabei, aus dem Internet erreichbare DNS-Server in eine Routine zur Überwachung der Angriffsfläche einzubinden, und im Rahmen von Managed Detection & Response (MDR) lässt sich nach Codeausführung und nach Aktivitäten mit erweiterten Rechten suchen, die auf eine erfolgreiche Ausnutzung folgen würden. Spielen Sie zuerst das Update ein; stellen Sie anschließend sicher, dass der nächste exponierte Dienst gefunden wird, bevor überhaupt eine Schwachstellenwarnung vorliegt.
Betroffene und behobene Versionen
| Produkt | Betroffen | Behoben in |
|---|---|---|
| Windows 10 Version 1607 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows 10 Version 1809 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows Server 2012 | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 (Server Core installation) 6.2.9200.26349 R2 6.3.9600.23398 R2 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 (Server Core installation) | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 |
| Windows Server 2012 R2 | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 R2 (Server Core installation) | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 |
| Windows Server 2016 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 (Server Core installation) 10.0.14393.9512 |
| Windows Server 2016 (Server Core installation) | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows Server 2019 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 (Server Core installation) 10.0.17763.9245 |
| Windows Server 2019 (Server Core installation) | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows Server 2022 | 10.0.20348.0 – < 10.0.20348.5622 | 10.0.20348.5622 |
| Windows Server 2025 | 10.0.26100.0 – < 10.0.26100.33438 | 10.0.26100.33438 (Server Core installation) 10.0.26100.33438 |