3 Tačke
Članak

Kritična ranjivost Windows Servera omogućava preuzimanje domena

Ranjivost CVE-2026-41089 u Netlogon servisu omogućava neautentifikovanim napadačima da pošalju malformirani UDP paket i dobiju sistemske privilegije na kontrolerima domena.

3 Tačke
41 sekunda čitanja

Microsoft je potvrdio kritičnu ranjivost (CVE-2026-41089, ocena 9.8) koja pogađa Windows Server kontrolere domena od verzije 2012 do danas. Napadač u istoj mreži može poslati malformirani UDP paket i dobiti sistemski pristup bez prethodne autentifikacije, ili jednostavno izazvati ponovno pokretanje servera. Ranjivost se već koristi u napadima, a jedina zaštita je primena zakrpe sa May 12 Patch Tuesday.

Tehnički problem leži u Netlogon servisu koji kombinuje podatke napadača sa imenom servera, što dovodi do klasičnog buffer overflow napada. Ako napadač dobije sistemski nivo pristupa, može kreirati naloge sa proizvoljnim privilegijama, uključujući Kerberos tikete, čime se kompromituje ceo domen. Stručnjaci preporučuju hitno zakrpljivanje svih povezanih kontrolera domena zbog rizika od širenja poput crva.

Povezani članci