Ugrás a tartalomra

CVE-2026-72979

Windows DHCP Server use-after-free sérülékenysége távoli kódfuttatást tesz lehetővé (CVE-2026-72979)

Kritikus 9.8 Gyártó: Microsoft Közzétéve

A Windows DHCP Server use-after-free sérülékenysége lehetővé teszi, hogy hitelesítés nélküli támadó a hálózaton keresztül kódot futtasson. A Microsoft a hibát kritikusnak minősíti, és javított buildeket adott ki az érintett Windows Server és Windows 10 verziókhoz. Telepítse mielőbb a 2026. szeptemberi frissítéseket.

Mi történt

A Microsoft Windows DHCP Server szolgáltatása use-after-free sérülékenységet tartalmaz (CWE-416). A hibát jogosulatlan támadó hitelesítő adatok és felhasználói beavatkozás nélkül, hálózaton keresztül használhatja ki. A CVSS 3.1 alappontszáma 9,8: hálózati támadási vektor, alacsony támadási komplexitás, és magas hatást gyakorol a bizalmasságra, a sértetlenségre és a rendelkezésre állásra.

A Microsoft a hibát kritikusnak minősíti. Ehhez a CVE-hez jelenleg nincs ismert jelentés aktív kihasználásról vagy nyilvános közzétételről. A Microsoft a sérülékenységhez nem tett közzé kerülő megoldást.

Kit érint

A Windows DHCP Server olyan szerepkör, amelyet gyakran Windows Server rendszereken telepítenek IP-címek kiosztására. A Microsoft a következő érintett verziókat sorolja fel; ezek mind a következő szakaszban ismertetett javított buildek előttiek:

  • Windows 10 1607-es verzió: 10.0.14393.0-tól a 10.0.14393.9512 előtti verzióig
  • Windows 10 1809-es verzió: 10.0.17763.0-tól a 10.0.17763.9245 előtti verzióig
  • Windows Server 2012 és Server Core telepítés: 6.2.9200.0-tól a 6.2.9200.26349 előtti verzióig
  • Windows Server 2012 R2 és Server Core telepítés: 6.3.9600.0-tól a 6.3.9600.23398 előtti verzióig
  • Windows Server 2016 és Server Core telepítés: 10.0.14393.0-tól a 10.0.14393.9512 előtti verzióig
  • Windows Server 2019 és Server Core telepítés: 10.0.17763.0-tól a 10.0.17763.9245 előtti verzióig
  • Windows Server 2022: 10.0.20348.0-tól a 10.0.20348.5622 előtti verzióig
  • Windows Server 2025: 10.0.26100.0-tól a 10.0.26100.33438 előtti verzióig

Mit kell most tenni

  1. Telepítse a Microsoft 2026. szeptemberi biztonsági frissítéseit minden érintett rendszeren, különösen azokon, amelyek a Windows DHCP Server szerepkört futtatják. A javított verziók a következők:
  • 6.2.9200.26349 (Windows Server 2012 és Server Core telepítés)
  • 6.3.9600.23398 (Windows Server 2012 R2 és Server Core telepítés)
  • 10.0.14393.9512 (Windows 10 1607-es verzió; Windows Server 2016 és Server Core telepítés)
  • 10.0.17763.9245 (Windows 10 1809-es verzió; Windows Server 2019 és Server Core telepítés)
  • 10.0.20348.5622 (Windows Server 2022)
  • 10.0.26100.33438 (Windows Server 2025 és Server Core telepítés)

A Microsoft megfelelő hivatkozásai: KB5123065, KB5123066, KB5123099, KB5122876, KB5122882 és KB5122871.

  1. Kezelje kiemelten a DHCP Server szerepkört futtató hosztokat. Mivel a hiba kiaknázásához nincs szükség hitelesítő adatokra vagy felhasználói beavatkozásra, minden olyan javítatlan DHCP-kiszolgáló kockázatnak van kitéve, amely hálózatról elérhető.
  1. Ha nem tudja azonnal telepíteni a javítást, a gyakorlatban megvalósítható mértékben korlátozza az érintett kiszolgálók hálózati elérhetőségét, amíg a frissítést nem telepíti. A Microsoft a sérülékenységhez nem tett közzé kerülő megoldást.

Hogyan észlelhető

A Microsoft a hibához nem tett közzé kompromittálódásra utaló indikátorokat. A gyakorlati ellenőrzés a kitettségre és a javítások állapotára irányul: mérje fel az összes olyan rendszert, amelyen a Windows DHCP Server szerepkör fut, ellenőrizze, hogy az adott rendszer elérhető-e nem megbízható hálózatokról, és a telepítés után igazolja a fenti javított buildszámokat.

A javításon túl

Ennél a hibánál a kitettség a döntő tényező: egy hálózatról elérhető, hitelesítést nem igénylő szolgáltatás egy olyan szerepkörön, amely gyakran észrevétlenül marad a régebbi kiszolgálókon. A javítás után a Virtuális CISO szolgáltatás (vCISO) segítségével tárja fel és csökkentse az elérhető DHCP- és hasonló szolgáltatásokat, a Menedzselt kiberbiztonsági felügyeletet (MDR) pedig működtesse tovább az informatikai környezetben, hogy a kihasználás utáni támadói tevékenységeket is észlelje.

Érintett és javított verziók

TermékÉrintettJavítva
Windows 10 Version 160710.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows 10 Version 180910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows Server 20126.2.9200.0 – < 6.2.9200.263496.2.9200.26349
(Server Core installation) 6.2.9200.26349
R2 6.3.9600.23398
R2 (Server Core installation) 6.3.9600.23398
Windows Server 2012 (Server Core installation)6.2.9200.0 – < 6.2.9200.263496.2.9200.26349
Windows Server 2012 R26.3.9600.0 – < 6.3.9600.233986.3.9600.23398
(Server Core installation) 6.3.9600.23398
Windows Server 2012 R2 (Server Core installation)6.3.9600.0 – < 6.3.9600.233986.3.9600.23398
Windows Server 201610.0.14393.0 – < 10.0.14393.951210.0.14393.9512
(Server Core installation) 10.0.14393.9512
Windows Server 2016 (Server Core installation)10.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows Server 201910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
(Server Core installation) 10.0.17763.9245
Windows Server 2019 (Server Core installation)10.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows Server 202210.0.20348.0 – < 10.0.20348.562210.0.20348.5622
Windows Server 202510.0.26100.0 – < 10.0.26100.3343810.0.26100.33438
(Server Core installation) 10.0.26100.33438

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.