Ugrás a tartalomra

CVE-2026-69845

A Windows DHCP Server heap-alapú puffertúlcsordulása távoli kódfuttatást tesz lehetővé (CVE-2026-69845)

Kritikus 9.8 Gyártó: Microsoft Közzétéve

CVE-2026-69845: A Windows DHCP Server kritikus heap-alapú puffertúlcsordulása hitelesítés nélküli távoli kódfuttatást tesz lehetővé felhasználói beavatkozás nélkül. A sérülékenység a Windows Server 2012, 2012 R2, 2016, 2019, 2022 és 2025, valamint a Windows 10 1607/1809 verzióit érinti. Telepítse a Microsoft 2026. szeptemberi biztonsági frissítéseit.

Mi történt

A Microsoft a Windows DHCP Serverben található heap-alapú puffertúlcsordulásként írja le a sérülékenységet. Jogosulatlan támadó a hálózaton keresztül, előzetes hitelesítés nélkül és felhasználói beavatkozás nélkül kiválthatja a hibát, ami kódfuttatáshoz vezet. A CVSS v3.1 szerinti pontszám 9,8; a Microsoft kritikusnak minősítette, és ez a magas hatást tükrözi a bizalmasságra, a sértetlenségre és a rendelkezésre állásra egy alacsony bonyolultságú, hálózati alapú, jogosultságot és felhasználói beavatkozást nem igénylő támadás esetén.

A biztonsági közlemény nem állítja, hogy a sérülékenységet éles környezetben kihasználták volna, és azt sem állítja, hogy a részletek nyilvánosságra kerültek volna.

Kit érint

Érintett termékek: Windows Server 2012, 2012 R2, 2016, 2019, 2022 és 2025, beleértve a Windows Server 2012, 2012 R2, 2016, 2019 és 2025 Server Core-telepítéseit, valamint a Windows 10 1607-es és 1809-es verziók. A sérülékeny buildek a következők: Windows Server 2012: a 6.2.9200.26349 buildnél korábbi buildek; Windows Server 2012 R2: a 6.3.9600.23398 buildnél korábbi buildek; Windows Server 2016 és Windows 10 1607-es verzió: a 10.0.14393.9512 buildnél korábbi buildek; Windows Server 2019 és Windows 10 1809-es verzió: a 10.0.17763.9245 buildnél korábbi buildek; Windows Server 2022: a 10.0.20348.5622 buildnél korábbi buildek; Windows Server 2025: a 10.0.26100.33438 buildnél korábbi buildek.

Mit kell most tenni

  1. Telepítse a Microsoft 2026. szeptemberi frissítéscsomagjának biztonsági frissítéseit. A javított buildek a következők:
  • Windows Server 2019 és Windows 10 1809-es verzió: 10.0.17763.9245 (KB5122876)
  • Windows Server 2022: 10.0.20348.5622 (KB5122882)
  • Windows Server 2025: 10.0.26100.33438 (KB5122871)
  • Windows Server 2016 és Windows 10 1607-es verzió: 10.0.14393.9512 (KB5123099)
  • Windows Server 2012: 6.2.9200.26349 (KB5123065)
  • Windows Server 2012 R2: 6.3.9600.23398 (KB5123066)

A Server Core-telepítésekre – ahol a fenti listában szerepelnek – ugyanezek a buildek vonatkoznak.

  1. Részesítse előnyben azokat a DHCP-kiszolgálókat, amelyek nem megbízható hálózati szegmensek felől elérhetők; ezek közvetlenül ki vannak téve a hitelesítést nem igénylő hálózati támadásnak.
  2. A Microsoft nem sorolt fel kerülő megoldást, ezért az elsődleges biztonsági intézkedés a biztonsági javítások telepítése. A javítások telepítéséig korlátozza a DHCP-szolgáltatások felé irányuló hálózati hozzáférést, és kísérje figyelemmel, hogy az érintett kiszolgálók nem mutatnak-e szokatlan viselkedést.

Hogyan észlelhető

A Microsoft nem tett közzé kompromittálódásra utaló jeleket ehhez a CVE-hez. Mivel a hiba hitelesítő adatok nélkül, a hálózaton keresztül elérhető, először azonosítsa az érintett verziótartományba tartozó azon DHCP-kiszolgálókat, amelyek a DHCP-t igénylő szegmenseken kívülről is elérhetők, és ellenőrizze a javítási állapotukat.

A javításon túl

A javításokon túl a hálózat felől hitelesítés nélkül elérhető szolgáltatásokat – például a DHCP-t – a kitettségkezelés részeként kell kezelni, nem csupán a javítási várólistákon. A Virtuális CISO szolgáltatás keretében segíthetünk azonosítani a nyilvánosan elérhető szolgáltatásokat és nyitott portokat még azelőtt, hogy egy biztonsági közlemény megjelenne, a Menedzselt kiberbiztonsági felügyelet szolgáltatásunk pedig a sikeres kihasználást követő kódfuttatást, jogosultságszint-emelést vagy hitelesítő adatokkal való visszaélést figyeli.

Érintett és javított verziók

TermékÉrintettJavítva
Windows 10 Version 160710.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows 10 Version 180910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows Server 20126.2.9200.0 – < 6.2.9200.263496.2.9200.26349
(Server Core installation) 6.2.9200.26349
R2 6.3.9600.23398
R2 (Server Core installation) 6.3.9600.23398
Windows Server 2012 (Server Core installation)6.2.9200.0 – < 6.2.9200.263496.2.9200.26349
Windows Server 2012 R26.3.9600.0 – < 6.3.9600.233986.3.9600.23398
(Server Core installation) 6.3.9600.23398
Windows Server 2012 R2 (Server Core installation)6.3.9600.0 – < 6.3.9600.233986.3.9600.23398
Windows Server 201610.0.14393.0 – < 10.0.14393.951210.0.14393.9512
(Server Core installation) 10.0.14393.9512
Windows Server 2016 (Server Core installation)10.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows Server 201910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
(Server Core installation) 10.0.17763.9245
Windows Server 2019 (Server Core installation)10.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows Server 202210.0.20348.0 – < 10.0.20348.562210.0.20348.5622
Windows Server 202510.0.26100.0 – < 10.0.26100.3343810.0.26100.33438
(Server Core installation) 10.0.26100.33438

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.