CVE-2026-72982
A Windows Netlogon veremalapú puffertúlcsordulása lehetővé teszi, hogy hitelesítés nélküli támadók hálózaton keresztül kódot futtassanak (CVE-2026-72982)
A Microsoft Windows Netlogon összetevőjében kritikus veremalapú puffertúlcsordulás található (CVE-2026-72982). Hitelesítés nélküli támadó hálózaton keresztül, felhasználói beavatkozás nélkül futtathat kódot. A 2026. szeptemberi biztonsági frissítés tartalmazza a javított buildeket; telepítse őket az érintett Windows-kliensekre és -kiszolgálókra.
Mi történt
A Microsoft a CVE-2026-72982 hibát a Windows Netlogonban jelentkező veremalapú puffertúlcsordulásként írja le. A hibát hitelesítés nélküli támadó hálózaton keresztül, hitelesítő adatok és felhasználói beavatkozás nélkül érheti el, és kódfuttatásra használhatja. A Microsoft kritikusként értékeli a sérülékenységet, CVSS 3.1 szerinti pontszáma 9,8; a vektor szerint a támadás hálózaton keresztül indítható, a támadás komplexitása alacsony, jogosultságot nem igényel, felhasználói beavatkozást nem igényel, és a bizalmasságra, a sértetlenségre és a rendelkezésre állásra gyakorolt hatása magas. A hiba CWE-121 besorolású.
A Microsoft nem tett közzé kerülő megoldást a 2026. szeptemberi biztonsági közleményében. A sérülékenység nem szerepel a CISA Known Exploited Vulnerabilities katalógusában, és az e riasztáshoz felhasznált források szerint a hibát nem hozták nyilvánosságra, valamint jelenleg nincs ismert aktív kihasználása.
Kit érint
A Microsoft felsorolja az érintett verziótartományokat a Windows 10 1607-es, 1809-es, 21H2-es és 22H2-es verzióihoz, a Windows 11 23H2, 24H2, 25H2 és 26H1 verzióihoz, valamint a Windows Server 2012-höz és 2012 R2-höz. A 2026. szeptemberi frissítés a Windows Server 2016, 2019, 2022 és 2025 rendszerhez is felsorol javított buildeket, beleértve azokat a Server Core-telepítéseket is, ahol ezt külön feltüntették. A tartományvezérlők és minden olyan rendszer prioritást élvez, amely a Netlogont hálózat felé elérhetővé teszi, mert a hiba hálózaton keresztül, hitelesítő adatok nélkül érhető el.
Mit kell most tenni
- Telepítse a Microsoft 2026. szeptemberi biztonsági frissítését. A javított buildek és a KB-számok közé tartoznak az alábbiak:
- 10.0.14393.9512 (KB5123099) – Windows 10 1607-es verzió és Windows Server 2016
- 10.0.17763.9245 (KB5122876) – Windows 10 1809-es verzió és Windows Server 2019
- 10.0.19044.7725 és 10.0.19045.7725 (KB5122878) – Windows 10 21H2-es és 22H2-es verziók
- 10.0.22631.7582 (KB5122880) – Windows 11 23H2
- 10.0.26100.9445 és 10.0.26200.9445 (KB5124008) – Windows 11 24H2 és 25H2
- 10.0.28000.2954 (KB5124012) – Windows 11 26H1
- 6.2.9200.26349 (KB5123065) – Windows Server 2012 és Server Core-telepítés
- 6.3.9600.23398 (KB5123066) – Windows Server 2012 R2 és Server Core-telepítés
- 10.0.20348.5622 (KB5122882) – Windows Server 2022
- 10.0.26100.33438 (KB5122871) – Windows Server 2025 és Server Core-telepítés
- Részesítse előnyben a tartományvezérlőket és minden olyan rendszert, ahol a Netlogon nem megbízható hálózati szegmensekből is elérhető.
- A Microsoft nem tett közzé kerülő megoldást. Amíg a javítást nem telepíti, korlátozza a tartományvezérlők és a Netlogon szolgáltatás hálózati elérését a megbízható felügyeleti hálózatokra.
- A javítás telepítése után figyelje a tartományvezérlőket a váratlan kódfuttatásra vagy hitelesítési tevékenységre utaló jelekre. A biztonsági közleményben a gyártó nem tett közzé kompromittálódásra utaló indikátorokat.
A javításon túl
Ezen a frissítésen túl egy alapvető Windows-szolgáltatást érintő, hálózatról elérhető, hitelesítést nem igénylő kódfuttatási hiba arra figyelmeztet, hogy érdemes tudni, mi érhető el kívülről, és figyelni kell a későbbi eseményekre. A Virtuális CISO szolgáltatás (vCISO) segít feltárni az elérhető szolgáltatásokat és nyitott portokat, mielőtt a következő biztonsági közlemény megjelenik, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig az EDR- és SIEM-telemetriát figyeli az ilyen hibák nyomán megjelenő kódfuttatás, jogosultságszint-emelés vagy hitelesítőadat-visszaélés jeleiért.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Windows 10 Version 1607 | 10.0.14393.0 – < 10.0.14393.9512 | 10.0.14393.9512 |
| Windows 10 Version 1809 | 10.0.17763.0 – < 10.0.17763.9245 | 10.0.17763.9245 |
| Windows 10 Version 21H2 | 10.0.19044.0 – < 10.0.19044.7725 | 10.0.19044.7725 |
| Windows 10 Version 22H2 | 10.0.19045.0 – < 10.0.19045.7725 | 10.0.19045.7725 |
| Windows 11 version 23H2 | 10.0.22631.0 – < 10.0.22631.7582 | 10.0.22631.7582 |
| Windows 11 Version 23H2 | 10.0.22631.0 – < 10.0.22631.7582 | 10.0.22631.7582 |
| Windows 11 Version 24H2 | 10.0.26100.0 – < 10.0.26100.9445 | 10.0.26100.9445 |
| Windows 11 Version 25H2 | 10.0.26200.0 – < 10.0.26200.9445 | 10.0.26200.9445 |
| Windows 11 version 26H1 | 10.0.28000.0 – < 10.0.28000.2954 | 10.0.28000.2954 |
| Windows Server 2012 | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 (Server Core installation) 6.2.9200.26349 R2 6.3.9600.23398 R2 (Server Core installation) 6.3.9600.23398 |
| Windows Server 2012 (Server Core installation) | 6.2.9200.0 – < 6.2.9200.26349 | 6.2.9200.26349 |
| Windows Server 2012 R2 | 6.3.9600.0 – < 6.3.9600.23398 | 6.3.9600.23398 (Server Core installation) 6.3.9600.23398 |