Ugrás a tartalomra

CVE-2026-69525

CVE-2026-69525: Use-after-free hiba a Windows Remote Desktop Servicesben – nem hitelesített távoli kódfuttatást tesz lehetővé

Kritikus 9.8 Gyártó: Microsoft Közzétéve

A Windows Remote Desktop Services szolgáltatásban található use-after-free (CVE-2026-69525) jogosulatlan távoli kódfuttatást tesz lehetővé a hálózaton keresztül. CVSS-alappontszáma 9,8 (kritikus); a Microsoft fontosként sorolja be. Aktív kihasználást vagy nyilvános közzétételt nem rögzítettek. Telepítse a 2026. szeptemberi biztonsági frissítést.

Mi történt

A sérülékenység a Windows Remote Desktop Services szolgáltatásban található use-after-free típusú hiba (CWE-416). Az a támadó, aki a szolgáltatást hálózaton keresztül eléri, a hibát kiváltva kódot futtathat az érintett gazdagépen. A CVSS v3.1 alappontszám 9,8 (kritikus): a támadás hálózatról indítható, alacsony bonyolultságú, nem igényel jogosultságot és felhasználói beavatkozást, ugyanakkor magas hatása lehet a bizalmasságra, a sértetlenségre és a rendelkezésre állásra. A Microsoft fontosként sorolja be a problémát.

A Microsoft nem tett közzé kerülő megoldást. Kihasználást nem jelentettek; a sérülékenységet nem hozták nyilvánosságra, és nem szerepel a CISA Known Exploited Vulnerabilities katalógusban.

Kit érint

A CVE-rekord az alábbi érintett kiadásokat sorolja fel: Windows 10 1607-es verzió a 10.0.14393.9512 build előtti kiadásokban; Windows 10 1809-es verzió a 10.0.17763.9245 build előtti kiadásokban; Windows 10 21H2-es verzió a 10.0.19044.7725 build előtti kiadásokban; Windows 10 22H2-es verzió a 10.0.19045.7725 build előtti kiadásokban; Windows 11 23H2-es verzió a 10.0.22631.7582 build előtti kiadásokban; Windows 11 24H2-es verzió a 10.0.26100.9445 build előtti kiadásokban; Windows 11 25H2-es verzió a 10.0.26200.9445 build előtti kiadásokban; Windows 11 26H1-es verzió a 10.0.28000.2954 build előtti kiadásokban; Windows Server 2012 és Windows Server 2012 (Server Core telepítés) a 6.2.9200.26349 build előtti kiadásokban; valamint Windows Server 2012 R2 a 6.3.9600.23398 build előtti kiadásokban. Az ezen az oldalon látható javított verziók listája emellett Windows Server 2016, Windows Server 2019, Windows Server 2022 és Windows Server 2025 rendszerhez tartozó buildeket is tartalmaz.

Mit kell most tenni

  1. Telepítse a Microsoft 2026. szeptemberi frissítőcsomagban kiadott biztonsági frissítését. A javított buildek a következők: Windows 10 1607: 10.0.14393.9512 (KB5123099); Windows 10 1809: 10.0.17763.9245 (KB5122876); Windows 10 21H2/22H2: 10.0.19044.7725 / 10.0.19045.7725 (KB5122878); Windows 11 23H2: 10.0.22631.7582 (KB5122880); Windows 11 24H2/25H2: 10.0.26100.9445 / 10.0.26200.9445 (KB5124008); Windows 11 26H1: 10.0.28000.2954 (KB5124012); Windows Server 2012 és Server Core: 6.2.9200.26349 (KB5123065); Windows Server 2012 R2 és Server Core: 6.3.9600.23398 (KB5123066); Windows Server 2016 és Server Core: 10.0.14393.9512 (KB5123099); Windows Server 2019 és Server Core: 10.0.17763.9245 (KB5122876); Windows Server 2022: 10.0.20348.5622 (KB5122882); Windows Server 2025 és Server Core: 10.0.26100.33438 (KB5122871).
  2. Helyezze előtérbe azokat a gazdagépeket, amelyeken a Remote Desktop Services nem megbízható hálózatok felől elérhető.
  3. Ahol a szolgáltatásnak nem kell az internet felől elérhetőnek lennie, korlátozza a hozzáférést tűzfallal, VPN-nel vagy hálózati szegmentációval.
  4. Mivel a Microsoft nem tett közzé kerülő megoldást, ha nem tudja azonnal telepíteni a javítást, zárja el a javítatlan gazdagépeket a hálózati kitettségtől, és figyelje a bejelentkezési tevékenységet.

Hogyan észlelhető

A Microsoft biztonsági közleménye nem ad meg konkrét kompromittálódásra utaló jeleket ehhez a CVE-hez. Gyakorlati ellenőrzésként mérje fel, hogy mely Remote Desktop Services gazdagépek érhetők el az internetről vagy vendéghálózatokból, és ellenőrizze, hogy a bejelentkezési események között vannak-e váratlan fiókok, ismétlődő sikertelen kísérletek vagy ismeretlen forrásból érkező sikeres kapcsolatok. A hálózati kitettséggel rendelkező, javítatlan gazdagépeket kezelje sürgősként.

A javításon túl

Ez egyben emlékeztető arra, hogy a hitelesítést nem igénylő, hálózatról elérhető szolgáltatásokat már azelőtt fel kell deríteni, hogy egy biztonsági közlemény megnevezné őket. A Virtuális CISO szolgáltatás (vCISO) segít feltérképezni a kitett Remote Desktop Services felületeket és más nyitott felügyeleti portokat, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig biztosítja az EDR- és SIEM-láthatóságot ahhoz, hogy a szolgáltatás elérése után észlelni lehessen a kódfuttatást vagy a hitelesítő adatokkal való visszaélést. Először telepítse a javítást, majd ellenőrizze a kitettségi helyzetét.

Érintett és javított verziók

TermékÉrintettJavítva
Windows 10 Version 160710.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows 10 Version 180910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows 10 Version 21H210.0.19044.0 – < 10.0.19044.772510.0.19044.7725
Windows 10 Version 22H210.0.19045.0 – < 10.0.19045.772510.0.19045.7725
Windows 11 version 23H210.0.22631.0 – < 10.0.22631.758210.0.22631.7582
Windows 11 Version 23H210.0.22631.0 – < 10.0.22631.758210.0.22631.7582
Windows 11 Version 24H210.0.26100.0 – < 10.0.26100.944510.0.26100.9445
Windows 11 Version 25H210.0.26200.0 – < 10.0.26200.944510.0.26200.9445
Windows 11 version 26H110.0.28000.0 – < 10.0.28000.295410.0.28000.2954
Windows Server 20126.2.9200.0 – < 6.2.9200.263496.2.9200.26349
(Server Core installation) 6.2.9200.26349
R2 6.3.9600.23398
R2 (Server Core installation) 6.3.9600.23398
Windows Server 2012 (Server Core installation)6.2.9200.0 – < 6.2.9200.263496.2.9200.26349
Windows Server 2012 R26.3.9600.0 – < 6.3.9600.233986.3.9600.23398
(Server Core installation) 6.3.9600.23398

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.