☰

Kritiska ievainojamība Microsoft Windows operētājsistēmās

Attēls ar Windows logo un ievainojamības numuru

Microsoft brīdina par kritisku ievainojamību CVE-2026-69730 (CVSS vērtējums - 9.8) Windows DNS implementācijā, kas iekļauta Microsoft izstādātajās operētājsistēmās: Windows 10 un Windows Server. Uzbrucējs, nosūtot speciāli izveidotu tīkla pieprasījumu uz ievainojamu Windows DNS servisu var iegūt neierobežotu piekļuvi sistēmai un veikt patvaļīgu koda izpildi.

Microsoft brīdina par augstu iespējamību, ka ievainojamība var tikt pielietota, un aicina atjaunināt ievainojamās iekārtas.

Nepieciešamā rīcība

Nepieciešams nekavējoties uzstādīt atbilstošos Microsoft drošības atjauninājumus un pārliecinieties, ka operētājsistēma ir atjaunināta vismaz līdz šādai versijai:

Microsoft Windows Server

  • Windows Server 2025  10.0.26100.33438
  • Windows Server 2022  10.0.20348.5622
  • Windows Server 2019  10.0.17763.9245
  • Windows Server 2016  10.0.14393.9512
  • Windows Server 2012  6.2.9200.26349
  • Windows Server 2012  R2 6.3.9600.23397

Microsoft Windows 10

  • Windows 10  Version 1607 10.0.14393.9512
  • Windows 10  Version 1809 10.0.17763.9245


Vairāk informācijas - https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69730