CVE-2026-69845
A Windows DHCP Server heap-alapú puffertúlcsordulása távoli kódfuttatást tesz lehetővé (CVE-2026-69845)
CVE-2026-69845: A Windows DHCP Server kritikus heap-alapú puffertúlcsordulása hitelesítés nélküli távoli kódfuttatást tesz lehetővé felhasználói beavatkozás nélkül. A sérülékenység a Windows Server 2012, 2012 R2, 2016, 2019, 2022 és 2025, valamint a Windows 10 1607/1809 verzióit érinti. Telepítse a Microsoft 2026. szeptemberi biztonsági frissítéseit.
Mi történt
A Microsoft a Windows DHCP Serverben található heap-alapú puffertúlcsordulásként írja le a sérülékenységet. Jogosulatlan támadó a hálózaton keresztül, előzetes hitelesítés nélkül és felhasználói beavatkozás nélkül kiválthatja a hibát, ami kódfuttatáshoz vezet. A CVSS v3.1 szerinti pontszám 9,8; a Microsoft kritikusnak minősítette, és ez a magas hatást tükrözi a bizalmasságra, a sértetlenségre és a rendelkezésre állásra egy alacsony bonyolultságú, hálózati alapú, jogosultságot és felhasználói beavatkozást nem igénylő támadás esetén.
A biztonsági közlemény nem állítja, hogy a sérülékenységet éles környezetben kihasználták volna, és azt sem állítja, hogy a részletek nyilvánosságra kerültek volna.
Kit érint
Érintett termékek: Windows Server 2012, 2012 R2, 2016, 2019, 2022 és 2025, beleértve a Windows Server 2012, 2012 R2, 2016, 2019 és 2025 Server Core-telepítéseit, valamint a Windows 10 1607-es és 1809-es verziók. A sérülékeny buildek a következők: Windows Server 2012: a 6.2.9200.26349 buildnél korábbi buildek; Windows Server 2012 R2: a 6.3.9600.23398 buildnél korábbi buildek; Windows Server 2016 és Windows 10 1607-es verzió: a 10.0.14393.9512 buildnél korábbi buildek; Windows Server 2019 és Windows 10 1809-es verzió: a 10.0.17763.9245 buildnél korábbi buildek; Windows Server 2022: a 10.0.20348.5622 buildnél korábbi buildek; Windows Server 2025: a 10.0.26100.33438 buildnél korábbi buildek.
Mit kell most tenni
- Telepítse a Microsoft 2026. szeptemberi frissítéscsomagjának biztonsági frissítéseit. A javított buildek a következők:
- Windows Server 2019 és Windows 10 1809-es verzió: 10.0.17763.9245 (KB5122876)
- Windows Server 2022: 10.0.20348.5622 (KB5122882)
- Windows Server 2025: 10.0.26100.33438 (KB5122871)
- Windows Server 2016 és Windows 10 1607-es verzió: 10.0.14393.9512 (KB5123099)
- Windows Server 2012: 6.2.9200.26349 (KB5123065)
- Windows Server 2012 R2: 6.3.9600.23398 (KB5123066)
A Server Core-telepítésekre – ahol a fenti listában szerepelnek – ugyanezek a buildek vonatkoznak.
- Részesítse előnyben azokat a DHCP-kiszolgálókat, amelyek nem megbízható hálózati szegmensek felől elérhetők; ezek közvetlenül ki vannak téve a hitelesítést nem igénylő hálózati támadásnak.
- A Microsoft nem sorolt fel kerülő megoldást, ezért az elsődleges biztonsági intézkedés a biztonsági javítások telepítése. A javítások telepítéséig korlátozza a DHCP-szolgáltatások felé irányuló hálózati hozzáférést, és kísérje figyelemmel, hogy az érintett kiszolgálók nem mutatnak-e szokatlan viselkedést.
Hogyan észlelhető
A Microsoft nem tett közzé kompromittálódásra utaló jeleket ehhez a CVE-hez. Mivel a hiba hitelesítő adatok nélkül, a hálózaton keresztül elérhető, először azonosítsa az érintett verziótartományba tartozó azon DHCP-kiszolgálókat, amelyek a DHCP-t igénylő szegmenseken kívülről is elérhetők, és ellenőrizze a javítási állapotukat.
A javításon túl
A javításokon túl a hálózat felől hitelesítés nélkül elérhető szolgáltatásokat – például a DHCP-t – a kitettségkezelés részeként kell kezelni, nem csupán a javítási várólistákon. A Virtuális CISO szolgáltatás keretében segíthetünk azonosítani a nyilvánosan elérhető szolgáltatásokat és nyitott portokat még azelőtt, hogy egy biztonsági közlemény megjelenne, a Menedzselt kiberbiztonsági felügyelet szolgáltatásunk pedig a sikeres kihasználást követő kódfuttatást, jogosultságszint-emelést vagy hitelesítő adatokkal való visszaélést figyeli.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Windows 10 Version 1607 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows 10 Version 1809 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows Server 2012 | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 (Server Core installation) 6.2.9200.26349 R2 6.3.9600.23398 R2 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 (Server Core installation) | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 |
| Windows Server 2012 R2 | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 R2 (Server Core installation) | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 |
| Windows Server 2016 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 (Server Core installation) 10.0.14393.9512 |
| Windows Server 2016 (Server Core installation) | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows Server 2019 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 (Server Core installation) 10.0.17763.9245 |
| Windows Server 2019 (Server Core installation) | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows Server 2022 | 10.0.20348.0 – < 10.0.20348.5622 | 10.0.20348.5622 |
| Windows Server 2025 | 10.0.26100.0 – < 10.0.26100.33438 | 10.0.26100.33438 (Server Core installation) 10.0.26100.33438 |