Microsoft brīdina par kritisku ievainojamību CVE-2026-69730 (CVSS vērtējums - 9.8) Windows DNS implementācijā, kas iekļauta Microsoft izstādātajās operētājsistēmās: Windows 10 un Windows Server. Uzbrucējs, nosūtot speciāli izveidotu tīkla pieprasījumu uz ievainojamu Windows DNS servisu var iegūt neierobežotu piekļuvi sistēmai un veikt patvaļīgu koda izpildi.
Microsoft brīdina par augstu iespējamību, ka ievainojamība var tikt pielietota, un aicina atjaunināt ievainojamās iekārtas.
Nepieciešamā rīcība
Nepieciešams nekavējoties uzstādīt atbilstošos Microsoft drošības atjauninājumus un pārliecinieties, ka operētājsistēma ir atjaunināta vismaz līdz šādai versijai:
Microsoft Windows Server
- Windows Server 2025 10.0.26100.33438
- Windows Server 2022 10.0.20348.5622
- Windows Server 2019 10.0.17763.9245
- Windows Server 2016 10.0.14393.9512
- Windows Server 2012 6.2.9200.26349
- Windows Server 2012 R2 6.3.9600.23397
Microsoft Windows 10
- Windows 10 Version 1607 10.0.14393.9512
- Windows 10 Version 1809 10.0.17763.9245
Vairāk informācijas - https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69730
