CVE-2026-69730
A Windows DNS Server use-after-free típusú sérülékenysége hitelesítés nélküli, távoli kódfuttatást tesz lehetővé (CVE-2026-69730)
A Windows DNS Server use-after-free sérülékenysége (CVE-2026-69730) jogosultság és felhasználói beavatkozás nélkül, hálózaton keresztül történő kódfuttatást tesz lehetővé. A Microsoft kiadta a javításokat az érintett Windows 10- és Windows Server-buildekhez; telepítse a 2026. szeptemberi frissítést.
Mi történt
A CVE-2026-69730 egy use-after-free, azaz használat utáni felszabadítás típusú sérülékenység (CWE-416) a Windows DNS Server összetevőben. Az a támadó, aki hálózaton keresztül eléri az érintett DNS-kiszolgálót, hitelesítés nélkül, alacsony támadási összetettséggel és felhasználói beavatkozás nélkül kihasználhatja. A Microsoft a lehetséges következményt hálózaton keresztül történő kódfuttatásként írja le. A CVSS v3.1 szerinti pontszám 9,8 (Kritikus). A támadási vektor hálózati; jogosultságot és felhasználói beavatkozást nem igényel, a hatókör változatlan, a bizalmasságra, a sértetlenségre és a rendelkezésre állásra gyakorolt hatás pedig magas. A Microsoft szintén kritikusnak minősíti ezt a sérülékenységet. Az ehhez a riasztáshoz felhasznált források nem számolnak be ismert aktív kihasználásról és nyilvános közzétételről. Ehhez a CVE-hoz nem tartozik CISA KEV-bejegyzés.
Kit érint
A Microsoft az alábbi termékeket sorolja fel érintettként, az alább felsorolt, hozzájuk tartozó javított buildeknél korábbi kiadásokban: Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022 és Windows Server 2025, beleértve a Server Core telepítéseket, valamint a Windows 10 1607-es és 1809-es verzióit.
Mit kell most tenni
- Telepítse a saját verziójához kiadott Microsoft biztonsági frissítést. A javított buildek a következők: Windows Server 2012: 6.2.9200.26349 (KB5123065); Windows Server 2012 R2: 6.3.9600.23398 (KB5123066); Windows Server 2016 és Windows 10 1607-es verzió: 10.0.14393.9512 (KB5123099); Windows Server 2019 és Windows 10 1809-es verzió: 10.0.17763.9245 (KB5122876); Windows Server 2022: 10.0.20348.5622 (KB5122882); Windows Server 2025: 10.0.26100.33438 (KB5122871). A Server Core telepítések ugyanazokat a buildszámokat használják, mint a teljes telepítések.
- A Microsoft nem sorolt fel kerülő megoldást ehhez a sérülékenységhez, ezért az elsődleges kármentesítés a biztonsági javítás telepítése legyen.
- Ha a javítást ütemezni kell, a frissítés telepítéséig csökkentse a DNS Server szolgáltatás kitettségét a nem megbízható hálózatok felé.
- A javítás telepítése után ellenőrizze, hogy a megfelelő javított build telepítve van-e, és hogy a DNS-kiszolgálók csak a tervezett módon érhetők el.
Hogyan észlelhető
A Microsoft nem tett közzé kompromittálódásra utaló jeleket a CVE-2026-69730-hoz. Kezdje a Windows DNS Server szerepkört futtató rendszerek leltárával, és azonosítsa, melyek érhetők el nem megbízható hálózatokból, mivel a sérülékenység kihasználása hálózati hozzáférést igényel. Ez a kitettségvizsgálat jelenti a jelenleg elérhető fő, felelős észlelési lépést.
A javításon túl
A DNS alapinfrastruktúra, ezért egy kritikus, hálózatból elérhető sérülékenység itt legalább annyira kitettségi, mint javítási probléma. A Virtuális CISO szolgáltatás (vCISO) segíthet abban, hogy az internet felől elérhető DNS-kiszolgálók bekerüljenek egy kitettségkezelési rutinba, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig figyelheti azokat a kódfuttatási és jogosultsági tevékenységeket, amelyek egy sikeres kihasználást követnének. Először telepítse a frissítést; ezután gondoskodjon arról, hogy a következő kitett szolgáltatást még azelőtt feltárják, mielőtt riasztás jelenne meg róla.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Windows 10 Version 1607 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows 10 Version 1809 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows Server 2012 | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 (Server Core installation) 6.2.9200.26349 R2 6.3.9600.23398 R2 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 (Server Core installation) | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 |
| Windows Server 2012 R2 | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 R2 (Server Core installation) | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 |
| Windows Server 2016 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 (Server Core installation) 10.0.14393.9512 |
| Windows Server 2016 (Server Core installation) | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows Server 2019 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 (Server Core installation) 10.0.17763.9245 |
| Windows Server 2019 (Server Core installation) | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows Server 2022 | 10.0.20348.0 – < 10.0.20348.5622 | 10.0.20348.5622 |
| Windows Server 2025 | 10.0.26100.0 – < 10.0.26100.33438 | 10.0.26100.33438 (Server Core installation) 10.0.26100.33438 |