Kritiska Windows DNS ievainojamība ļauj pārņemt sistēmu kontroli

Kritiska Windows DNS ievainojamība ļauj pārņemt sistēmu kontroli

Microsoft brīdinājis par kritisku ievainojamību CVE-2026-69730 Windows DNS implementācijā, kurai piešķirts CVSS vērtējums 9.8. Nepilnība skar Windows 10 un Windows Server operētājsistēmas, un Microsoft norāda uz augstu iespējamību, ka tā tiks aktīvi izmantota uzbrukumos.

Ievainojamības būtība ir vienkārša, bet sekas smagas — uzbrucējam pietiek nosūtīt speciāli izveidotu tīkla pieprasījumu ievainojamam Windows DNS servisam, lai iegūtu neierobežotu piekļuvi sistēmai un veiktu patvaļīgu koda izpildi. Uzbrukumam nav nepieciešama lietotāja mijiedarbība, un īpaši apdraudēti ir serveri ar publiski pieejamu DNS servisu.

DNS serviss ir kritiska infrastruktūras sastāvdaļa, kas bieži darbojas ar augstām privilēģijām, tāpēc veiksmīga izmantošana var novest pie visa servera kompromitēšanas. Uzbrucējs pēc tam var izplatīties tālāk tīklā, zagt datus vai izvietot izspiedējvīrusu programmatūru.

Vienīgais risinājums ir nekavējoties uzstādīt Microsoft drošības atjauninājumus un pārliecināties, ka operētājsistēma ir atjaunināta vismaz līdz norādītajām versijām. Piemēram, Windows Server 2025 jāatjaunina līdz versijai 10.0.26100.33438, bet Windows Server 2022 — līdz 10.0.20348.5622. Arī vecākas serveru versijas, tostarp Windows Server 2012 un 2012 R2, saņēmušas labojumus.

Ņemot vērā augsto ekspluatācijas iespējamību un uzbrukuma vienkāršību, atjaunināšanu nevajadzētu atlikt. Organizācijām ar daudziem Windows serveriem ieteicams pārbaudīt visu iekārtu sarakstu un prioritāri atjaunināt tās, kas darbojas kā DNS serveri vai ir pieejamas no interneta.

Avots: cert.lv raksts · X ieraksts

cve

Leave a Reply

Your email address will not be published. Required fields are marked *