Ugrás a tartalomra

CVE-2026-72982

A Windows Netlogon veremalapú puffertúlcsordulása lehetővé teszi, hogy hitelesítés nélküli támadók hálózaton keresztül kódot futtassanak (CVE-2026-72982)

Kritikus 9.8 Gyártó: Microsoft Közzétéve

A Microsoft Windows Netlogon összetevőjében kritikus veremalapú puffertúlcsordulás található (CVE-2026-72982). Hitelesítés nélküli támadó hálózaton keresztül, felhasználói beavatkozás nélkül futtathat kódot. A 2026. szeptemberi biztonsági frissítés tartalmazza a javított buildeket; telepítse őket az érintett Windows-kliensekre és -kiszolgálókra.

Mi történt

A Microsoft a CVE-2026-72982 hibát a Windows Netlogonban jelentkező veremalapú puffertúlcsordulásként írja le. A hibát hitelesítés nélküli támadó hálózaton keresztül, hitelesítő adatok és felhasználói beavatkozás nélkül érheti el, és kódfuttatásra használhatja. A Microsoft kritikusként értékeli a sérülékenységet, CVSS 3.1 szerinti pontszáma 9,8; a vektor szerint a támadás hálózaton keresztül indítható, a támadás komplexitása alacsony, jogosultságot nem igényel, felhasználói beavatkozást nem igényel, és a bizalmasságra, a sértetlenségre és a rendelkezésre állásra gyakorolt hatása magas. A hiba CWE-121 besorolású.

A Microsoft nem tett közzé kerülő megoldást a 2026. szeptemberi biztonsági közleményében. A sérülékenység nem szerepel a CISA Known Exploited Vulnerabilities katalógusában, és az e riasztáshoz felhasznált források szerint a hibát nem hozták nyilvánosságra, valamint jelenleg nincs ismert aktív kihasználása.

Kit érint

A Microsoft felsorolja az érintett verziótartományokat a Windows 10 1607-es, 1809-es, 21H2-es és 22H2-es verzióihoz, a Windows 11 23H2, 24H2, 25H2 és 26H1 verzióihoz, valamint a Windows Server 2012-höz és 2012 R2-höz. A 2026. szeptemberi frissítés a Windows Server 2016, 2019, 2022 és 2025 rendszerhez is felsorol javított buildeket, beleértve azokat a Server Core-telepítéseket is, ahol ezt külön feltüntették. A tartományvezérlők és minden olyan rendszer prioritást élvez, amely a Netlogont hálózat felé elérhetővé teszi, mert a hiba hálózaton keresztül, hitelesítő adatok nélkül érhető el.

Mit kell most tenni

  1. Telepítse a Microsoft 2026. szeptemberi biztonsági frissítését. A javított buildek és a KB-számok közé tartoznak az alábbiak:
  • 10.0.14393.9512 (KB5123099) – Windows 10 1607-es verzió és Windows Server 2016
  • 10.0.17763.9245 (KB5122876) – Windows 10 1809-es verzió és Windows Server 2019
  • 10.0.19044.7725 és 10.0.19045.7725 (KB5122878) – Windows 10 21H2-es és 22H2-es verziók
  • 10.0.22631.7582 (KB5122880) – Windows 11 23H2
  • 10.0.26100.9445 és 10.0.26200.9445 (KB5124008) – Windows 11 24H2 és 25H2
  • 10.0.28000.2954 (KB5124012) – Windows 11 26H1
  • 6.2.9200.26349 (KB5123065) – Windows Server 2012 és Server Core-telepítés
  • 6.3.9600.23398 (KB5123066) – Windows Server 2012 R2 és Server Core-telepítés
  • 10.0.20348.5622 (KB5122882) – Windows Server 2022
  • 10.0.26100.33438 (KB5122871) – Windows Server 2025 és Server Core-telepítés
  1. Részesítse előnyben a tartományvezérlőket és minden olyan rendszert, ahol a Netlogon nem megbízható hálózati szegmensekből is elérhető.
  2. A Microsoft nem tett közzé kerülő megoldást. Amíg a javítást nem telepíti, korlátozza a tartományvezérlők és a Netlogon szolgáltatás hálózati elérését a megbízható felügyeleti hálózatokra.
  3. A javítás telepítése után figyelje a tartományvezérlőket a váratlan kódfuttatásra vagy hitelesítési tevékenységre utaló jelekre. A biztonsági közleményben a gyártó nem tett közzé kompromittálódásra utaló indikátorokat.

A javításon túl

Ezen a frissítésen túl egy alapvető Windows-szolgáltatást érintő, hálózatról elérhető, hitelesítést nem igénylő kódfuttatási hiba arra figyelmeztet, hogy érdemes tudni, mi érhető el kívülről, és figyelni kell a későbbi eseményekre. A Virtuális CISO szolgáltatás (vCISO) segít feltárni az elérhető szolgáltatásokat és nyitott portokat, mielőtt a következő biztonsági közlemény megjelenik, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig az EDR- és SIEM-telemetriát figyeli az ilyen hibák nyomán megjelenő kódfuttatás, jogosultságszint-emelés vagy hitelesítőadat-visszaélés jeleiért.

Érintett és javított verziók

TermékÉrintettJavítva
Windows 10 Version 160710.0.14393.0 – < 10.0.14393.951210.0.14393.9512
Windows 10 Version 180910.0.17763.0 – < 10.0.17763.924510.0.17763.9245
Windows 10 Version 21H210.0.19044.0 – < 10.0.19044.772510.0.19044.7725
Windows 10 Version 22H210.0.19045.0 – < 10.0.19045.772510.0.19045.7725
Windows 11 version 23H210.0.22631.0 – < 10.0.22631.758210.0.22631.7582
Windows 11 Version 23H210.0.22631.0 – < 10.0.22631.758210.0.22631.7582
Windows 11 Version 24H210.0.26100.0 – < 10.0.26100.944510.0.26100.9445
Windows 11 Version 25H210.0.26200.0 – < 10.0.26200.944510.0.26200.9445
Windows 11 version 26H110.0.28000.0 – < 10.0.28000.295410.0.28000.2954
Windows Server 20126.2.9200.0 – < 6.2.9200.263496.2.9200.26349
(Server Core installation) 6.2.9200.26349
R2 6.3.9600.23398
R2 (Server Core installation) 6.3.9600.23398
Windows Server 2012 (Server Core installation)6.2.9200.0 – < 6.2.9200.263496.2.9200.26349
Windows Server 2012 R26.3.9600.0 – < 6.3.9600.233986.3.9600.23398
(Server Core installation) 6.3.9600.23398

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.