Microsoft je potvrdio kritičnu ranjivost (CVE-2026-41089, ocena 9.8) koja pogađa Windows Server kontrolere domena od verzije 2012 do danas. Napadač u istoj mreži može poslati malformirani UDP paket i dobiti sistemski pristup bez prethodne autentifikacije, ili jednostavno izazvati ponovno pokretanje servera. Ranjivost se već koristi u napadima, a jedina zaštita je primena zakrpe sa May 12 Patch Tuesday.
Tehnički problem leži u Netlogon servisu koji kombinuje podatke napadača sa imenom servera, što dovodi do klasičnog buffer overflow napada. Ako napadač dobije sistemski nivo pristupa, može kreirati naloge sa proizvoljnim privilegijama, uključujući Kerberos tikete, čime se kompromituje ceo domen. Stručnjaci preporučuju hitno zakrpljivanje svih povezanih kontrolera domena zbog rizika od širenja poput crva.
