CVE-2026-72979
Windows DHCP Server use-after-free sérülékenysége távoli kódfuttatást tesz lehetővé (CVE-2026-72979)
A Windows DHCP Server use-after-free sérülékenysége lehetővé teszi, hogy hitelesítés nélküli támadó a hálózaton keresztül kódot futtasson. A Microsoft a hibát kritikusnak minősíti, és javított buildeket adott ki az érintett Windows Server és Windows 10 verziókhoz. Telepítse mielőbb a 2026. szeptemberi frissítéseket.
Mi történt
A Microsoft Windows DHCP Server szolgáltatása use-after-free sérülékenységet tartalmaz (CWE-416). A hibát jogosulatlan támadó hitelesítő adatok és felhasználói beavatkozás nélkül, hálózaton keresztül használhatja ki. A CVSS 3.1 alappontszáma 9,8: hálózati támadási vektor, alacsony támadási komplexitás, és magas hatást gyakorol a bizalmasságra, a sértetlenségre és a rendelkezésre állásra.
A Microsoft a hibát kritikusnak minősíti. Ehhez a CVE-hez jelenleg nincs ismert jelentés aktív kihasználásról vagy nyilvános közzétételről. A Microsoft a sérülékenységhez nem tett közzé kerülő megoldást.
Kit érint
A Windows DHCP Server olyan szerepkör, amelyet gyakran Windows Server rendszereken telepítenek IP-címek kiosztására. A Microsoft a következő érintett verziókat sorolja fel; ezek mind a következő szakaszban ismertetett javított buildek előttiek:
- Windows 10 1607-es verzió: 10.0.14393.0-tól a 10.0.14393.9512 előtti verzióig
- Windows 10 1809-es verzió: 10.0.17763.0-tól a 10.0.17763.9245 előtti verzióig
- Windows Server 2012 és Server Core telepítés: 6.2.9200.0-tól a 6.2.9200.26349 előtti verzióig
- Windows Server 2012 R2 és Server Core telepítés: 6.3.9600.0-tól a 6.3.9600.23398 előtti verzióig
- Windows Server 2016 és Server Core telepítés: 10.0.14393.0-tól a 10.0.14393.9512 előtti verzióig
- Windows Server 2019 és Server Core telepítés: 10.0.17763.0-tól a 10.0.17763.9245 előtti verzióig
- Windows Server 2022: 10.0.20348.0-tól a 10.0.20348.5622 előtti verzióig
- Windows Server 2025: 10.0.26100.0-tól a 10.0.26100.33438 előtti verzióig
Mit kell most tenni
- Telepítse a Microsoft 2026. szeptemberi biztonsági frissítéseit minden érintett rendszeren, különösen azokon, amelyek a Windows DHCP Server szerepkört futtatják. A javított verziók a következők:
- 6.2.9200.26349 (Windows Server 2012 és Server Core telepítés)
- 6.3.9600.23398 (Windows Server 2012 R2 és Server Core telepítés)
- 10.0.14393.9512 (Windows 10 1607-es verzió; Windows Server 2016 és Server Core telepítés)
- 10.0.17763.9245 (Windows 10 1809-es verzió; Windows Server 2019 és Server Core telepítés)
- 10.0.20348.5622 (Windows Server 2022)
- 10.0.26100.33438 (Windows Server 2025 és Server Core telepítés)
A Microsoft megfelelő hivatkozásai: KB5123065, KB5123066, KB5123099, KB5122876, KB5122882 és KB5122871.
- Kezelje kiemelten a DHCP Server szerepkört futtató hosztokat. Mivel a hiba kiaknázásához nincs szükség hitelesítő adatokra vagy felhasználói beavatkozásra, minden olyan javítatlan DHCP-kiszolgáló kockázatnak van kitéve, amely hálózatról elérhető.
- Ha nem tudja azonnal telepíteni a javítást, a gyakorlatban megvalósítható mértékben korlátozza az érintett kiszolgálók hálózati elérhetőségét, amíg a frissítést nem telepíti. A Microsoft a sérülékenységhez nem tett közzé kerülő megoldást.
Hogyan észlelhető
A Microsoft a hibához nem tett közzé kompromittálódásra utaló indikátorokat. A gyakorlati ellenőrzés a kitettségre és a javítások állapotára irányul: mérje fel az összes olyan rendszert, amelyen a Windows DHCP Server szerepkör fut, ellenőrizze, hogy az adott rendszer elérhető-e nem megbízható hálózatokról, és a telepítés után igazolja a fenti javított buildszámokat.
A javításon túl
Ennél a hibánál a kitettség a döntő tényező: egy hálózatról elérhető, hitelesítést nem igénylő szolgáltatás egy olyan szerepkörön, amely gyakran észrevétlenül marad a régebbi kiszolgálókon. A javítás után a Virtuális CISO szolgáltatás (vCISO) segítségével tárja fel és csökkentse az elérhető DHCP- és hasonló szolgáltatásokat, a Menedzselt kiberbiztonsági felügyeletet (MDR) pedig működtesse tovább az informatikai környezetben, hogy a kihasználás utáni támadói tevékenységeket is észlelje.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Windows 10 Version 1607 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows 10 Version 1809 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows Server 2012 | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 (Server Core installation) 6.2.9200.26349 R2 6.3.9600.23398 R2 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 (Server Core installation) | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 |
| Windows Server 2012 R2 | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 R2 (Server Core installation) | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 |
| Windows Server 2016 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 (Server Core installation) 10.0.14393.9512 |
| Windows Server 2016 (Server Core installation) | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows Server 2019 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 (Server Core installation) 10.0.17763.9245 |
| Windows Server 2019 (Server Core installation) | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows Server 2022 | 10.0.20348.0 – < 10.0.20348.5622 | 10.0.20348.5622 |
| Windows Server 2025 | 10.0.26100.0 – < 10.0.26100.33438 | 10.0.26100.33438 (Server Core installation) 10.0.26100.33438 |