Ugrás a tartalomra

CVE-2026-69730

A Windows DNS Server use-after-free típusú sérülékenysége hitelesítés nélküli, távoli kódfuttatást tesz lehetővé (CVE-2026-69730)

Kritikus 9.8 Gyártó: Microsoft Közzétéve

A Windows DNS Server use-after-free sérülékenysége (CVE-2026-69730) jogosultság és felhasználói beavatkozás nélkül, hálózaton keresztül történő kódfuttatást tesz lehetővé. A Microsoft kiadta a javításokat az érintett Windows 10- és Windows Server-buildekhez; telepítse a 2026. szeptemberi frissítést.

Mi történt

A CVE-2026-69730 egy use-after-free, azaz használat utáni felszabadítás típusú sérülékenység (CWE-416) a Windows DNS Server összetevőben. Az a támadó, aki hálózaton keresztül eléri az érintett DNS-kiszolgálót, hitelesítés nélkül, alacsony támadási összetettséggel és felhasználói beavatkozás nélkül kihasználhatja. A Microsoft a lehetséges következményt hálózaton keresztül történő kódfuttatásként írja le. A CVSS v3.1 szerinti pontszám 9,8 (Kritikus). A támadási vektor hálózati; jogosultságot és felhasználói beavatkozást nem igényel, a hatókör változatlan, a bizalmasságra, a sértetlenségre és a rendelkezésre állásra gyakorolt hatás pedig magas. A Microsoft szintén kritikusnak minősíti ezt a sérülékenységet. Az ehhez a riasztáshoz felhasznált források nem számolnak be ismert aktív kihasználásról és nyilvános közzétételről. Ehhez a CVE-hoz nem tartozik CISA KEV-bejegyzés.

Kit érint

A Microsoft az alábbi termékeket sorolja fel érintettként, az alább felsorolt, hozzájuk tartozó javított buildeknél korábbi kiadásokban: Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022 és Windows Server 2025, beleértve a Server Core telepítéseket, valamint a Windows 10 1607-es és 1809-es verzióit.

Mit kell most tenni

  1. Telepítse a saját verziójához kiadott Microsoft biztonsági frissítést. A javított buildek a következők: Windows Server 2012: 6.2.9200.26349 (KB5123065); Windows Server 2012 R2: 6.3.9600.23398 (KB5123066); Windows Server 2016 és Windows 10 1607-es verzió: 10.0.14393.9512 (KB5123099); Windows Server 2019 és Windows 10 1809-es verzió: 10.0.17763.9245 (KB5122876); Windows Server 2022: 10.0.20348.5622 (KB5122882); Windows Server 2025: 10.0.26100.33438 (KB5122871). A Server Core telepítések ugyanazokat a buildszámokat használják, mint a teljes telepítések.
  2. A Microsoft nem sorolt fel kerülő megoldást ehhez a sérülékenységhez, ezért az elsődleges kármentesítés a biztonsági javítás telepítése legyen.
  3. Ha a javítást ütemezni kell, a frissítés telepítéséig csökkentse a DNS Server szolgáltatás kitettségét a nem megbízható hálózatok felé.
  4. A javítás telepítése után ellenőrizze, hogy a megfelelő javított build telepítve van-e, és hogy a DNS-kiszolgálók csak a tervezett módon érhetők el.

Hogyan észlelhető

A Microsoft nem tett közzé kompromittálódásra utaló jeleket a CVE-2026-69730-hoz. Kezdje a Windows DNS Server szerepkört futtató rendszerek leltárával, és azonosítsa, melyek érhetők el nem megbízható hálózatokból, mivel a sérülékenység kihasználása hálózati hozzáférést igényel. Ez a kitettségvizsgálat jelenti a jelenleg elérhető fő, felelős észlelési lépést.

A javításon túl

A DNS alapinfrastruktúra, ezért egy kritikus, hálózatból elérhető sérülékenység itt legalább annyira kitettségi, mint javítási probléma. A Virtuális CISO szolgáltatás (vCISO) segíthet abban, hogy az internet felől elérhető DNS-kiszolgálók bekerüljenek egy kitettségkezelési rutinba, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig figyelheti azokat a kódfuttatási és jogosultsági tevékenységeket, amelyek egy sikeres kihasználást követnének. Először telepítse a frissítést; ezután gondoskodjon arról, hogy a következő kitett szolgáltatást még azelőtt feltárják, mielőtt riasztás jelenne meg róla.

Érintett és javított verziók

TermékÉrintettJavítva
Windows 10 Version 160710.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows 10 Version 180910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows Server 20126.2.9200.0 – < 6.2.9200.263496.2.9200.26349
(Server Core installation) 6.2.9200.26349
R2 6.3.9600.23398
R2 (Server Core installation) 6.3.9600.23398
Windows Server 2012 (Server Core installation)6.2.9200.0 – < 6.2.9200.263496.2.9200.26349
Windows Server 2012 R26.3.9600.0 – < 6.3.9600.233986.3.9600.23398
(Server Core installation) 6.3.9600.23398
Windows Server 2012 R2 (Server Core installation)6.3.9600.0 – < 6.3.9600.233986.3.9600.23398
Windows Server 201610.0.14393.0 – < 10.0.14393.951210.0.14393.9512
(Server Core installation) 10.0.14393.9512
Windows Server 2016 (Server Core installation)10.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows Server 201910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
(Server Core installation) 10.0.17763.9245
Windows Server 2019 (Server Core installation)10.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows Server 202210.0.20348.0 – < 10.0.20348.562210.0.20348.5622
Windows Server 202510.0.26100.0 – < 10.0.26100.3343810.0.26100.33438
(Server Core installation) 10.0.26100.33438

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.