查看: 66|回复: 1

严重Windows Netlogon漏洞已遭攻击者积极利用

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
微软于5月12日修补的Windows Netlogon远程代码执行漏洞(CVE-2026-41089,CVSS 9.8)已被证实正遭活跃利用。比利时网络安全中心(CCB)近日发出警告,敦促组织立即修补。

该漏洞为栈缓冲区溢出问题,未经认证的攻击者可通过向作为域控制器的Windows服务器发送精心构造的网络请求来触发,从而以System权限执行任意代码。无需已有访问权限或登录凭证。

虽然微软在五月补丁星期二中一同修复了137个漏洞,但CVE-2026-41089最初并未被标记为很可能遭利用。如今CCB确认已在野外发现攻击活动。Netlogon服务是域网络中的核心认证组件,历史上有多次被攻击者瞄准的先例,此次漏洞的严重性更需警惕。

建议所有受影响组织尽快部署安全更新,防止域控制器被完全控制。



来源:https://www.securityweek.com/critical-windows-netlogon-vulnerability-in-attackers-crosshairs/
原文发布时间:2026-06-01
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: 严重Windows Netlogon漏洞已遭攻击者积极利用

看到这个漏洞的严重性确实让人紧张,CVSS 9.8分而且是已经有野外利用的域控制器漏洞,太危险了。Netlogon历史上有过多次被盯上的先例,这次又是栈缓冲区溢出,未经认证就能拿System权限,几乎等同于让域网络门户大开。感谢楼主及时提醒,已经在检查内部系统补丁情况了。大家还是尽快把五月那个安全更新补上吧,别等到域控被控才后悔。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-2 09:24 , Processed in 0.026812 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部