Ugrás a tartalomra

CVE-2026-69579

Windows Message Queuing use-after-free sebezhetősége távoli kódvégrehajtást tesz lehetővé (CVE-2026-69579)

Kritikus 9.8 Gyártó: Microsoft Közzétéve

A Windows Message Queuing use-after-free sebezhetősége lehetővé teszi, hogy egy támadó hitelesítés nélkül, a hálózaton keresztül kódot futtasson (CVSS 9,8). A Microsoft a 2026. szeptemberi frissítésben tette közzé a javított buildeket. Telepítse ezeket az érintett Windows 10, Windows 11 és Windows Server rendszerekre.

Mi történt

A Windows Message Queuing use-after-free típusú sebezhetőséget tartalmaz (CWE-416). A szolgáltatást a hálózaton keresztül elérő támadó hitelesítő adatok nélkül, és anélkül, hogy bejelentkezett felhasználónak bármit tennie kellene, kihasználhatja a sebezhetőséget, és adott esetben az érintett szolgáltatással azonos jogosultságokkal futtathat kódot. A Microsoft kritikusnak minősíti, a CVSS v3.1 szerinti pontszáma 9,8.

Az SSVC-értékelés szerint a sebezhetőség automatizálható, és technikai hatása teljes. A CVE-rekord nem tüntet fel kihasználást vagy nyilvános közzétételt, és a CISA Known Exploited Vulnerabilities katalógusában sem szerepel. A Microsoft nem tett közzé kerülő megoldást.

Kit érint

A biztonsági közlemény az alábbi érintett termékeket nevezi meg: Windows 10 1607, 1809, 21H2 és 22H2 verzió; Windows 11 23H2, 24H2, 25H2 és 26H1 verzió; Windows Server 2012; Windows Server 2012 (Server Core telepítés); és Windows Server 2012 R2. A javított buildek listája emellett a Windows Server 2016, 2019, 2022 és 2025 rendszereket is lefedi, beleértve adott esetben a Server Core kiadásokat is.

Mit kell most tenni

  1. Azonosítsa azokat a Windows és Windows Server rendszereket, amelyeken a Message Queuing szolgáltatás engedélyezve van.
  2. Telepítse a Microsoft biztonsági frissítését, amely ezt a CVE-t javítja. A javított buildek a következők: 10.0.14393.9512 a Windows 10 1607 és a Windows Server 2016 rendszerhez; 10.0.17763.9245 a Windows 10 1809 és a Windows Server 2019 rendszerhez; 10.0.19044.7725 és 10.0.19045.7725 a Windows 10 21H2, illetve 22H2 rendszerhez; 10.0.22631.7582 a Windows 11 23H2 rendszerhez; 10.0.26100.9445 és 10.0.26200.9445 a Windows 11 24H2, illetve 25H2 rendszerhez; 10.0.28000.2954 a Windows 11 26H1 rendszerhez; 6.2.9200.26349 a Windows Server 2012 rendszerhez; 6.3.9600.23398 a Windows Server 2012 R2 rendszerhez; 10.0.20348.5622 a Windows Server 2022 rendszerhez; és 10.0.26100.33438 a Windows Server 2025 rendszerhez.
  3. Ha a frissítést nem tudja azonnal telepíteni, tekintse a Message Queuing szolgáltatást kitettnek, és a biztonsági javítás befejezéséig korlátozza a hálózati hozzáférést a nem megbízható hálózati szegmensek felől.

Hogyan észlelhető

A Microsoft nem tett közzé kompromittálódásra utaló jeleket ehhez a CVE-hez. Mivel a sebezhetőség hitelesítő adatok nélkül, a hálózaton keresztül kihasználható, ellenőrizze, hogy a Message Queuing szolgáltatás elérhető-e nem megbízható hálózati szegmensekből.

A javításon túl

Első lépésként telepítse a javítást. Az itt látható kitettségi minta egy olyan Windows-szolgáltatás, amely hitelesítés nélkül, a hálózaton keresztül elérhető – éppen az a fajta nyitott port, amelyet a Virtuális CISO szolgáltatás (vCISO) kitettségkezelése észlel. Ha a támadó mégis kódot futtat, a Menedzselt kiberbiztonsági felügyelet (MDR) észleli a támadó további tevékenységét. A Microsoft javítási ciklusának és a Windows-rendszerek teljes állományának nyomon követése az Ellátási lánc védelem és harmadik féltől eredő kockázatok körébe tartozik.

Érintett és javított verziók

TermékÉrintettJavítva
Windows 10 Version 160710.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows 10 Version 180910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows 10 Version 21H210.0.19044.0 – < 10.0.19044.772510.0.19044.7725
Windows 10 Version 22H210.0.19045.0 – < 10.0.19045.772510.0.19045.7725
Windows 11 version 23H210.0.22631.0 – < 10.0.22631.758210.0.22631.7582
Windows 11 Version 23H210.0.22631.0 – < 10.0.22631.758210.0.22631.7582
Windows 11 Version 24H210.0.26100.0 – < 10.0.26100.944510.0.26100.9445
Windows 11 Version 25H210.0.26200.0 – < 10.0.26200.944510.0.26200.9445
Windows 11 version 26H110.0.28000.0 – < 10.0.28000.295410.0.28000.2954
Windows Server 20126.2.9200.0 – < 6.2.9200.263496.2.9200.26349
(Server Core installation) 6.2.9200.26349
R2 6.3.9600.23398
R2 (Server Core installation) 6.3.9600.23398
Windows Server 2012 (Server Core installation)6.2.9200.0 – < 6.2.9200.263496.2.9200.26349
Windows Server 2012 R26.3.9600.0 – < 6.3.9600.233986.3.9600.23398
(Server Core installation) 6.3.9600.23398

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.