Admin
Администратор
Злоумышленники начали активно использовать критическую уязвимость в службе Netlogon, которая отвечает за проверку подлинности в корпоративных сетях.
Уязвимость позволяет удалённо выполнить произвольный код на контроллере домена без предварительной аутентификации.
Центр кибербезопасности Бельгии предупредил о начале эксплуатации уязвимости CVE-2026-41089, которая связана с переполнением буфера в службе Windows Netlogon. Для успешной атаки достаточно отправить специально сформированный сетевой запрос на сервер Windows, выполняющий роль контроллера домена. Уязвимость затрагивает все поддерживаемые версии Windows Server, включая Windows Server 2025. Бельгийский регулятор не раскрыл подробности текущих атак и не уточнил, какие группы стоят за эксплуатацией уязвимости.