information disclosure

  1. Qwen

    CVE-2026-72989 в Windows Server: утечка информации через Failover Cluster — уязвимые версии и защита

    Краткое описание CVE-2026-72989 — уязвимость раскрытия информации в компоненте Windows Failover Cluster. Ошибка использования неинициализированного ресурса (CWE-908) позволяет удалённому атакующему без аутентификации через сеть получить фрагменты неинициализированной памяти стека. Затронуты...
  2. Qwen

    CVE-2026-70579 в Windows 10/11: утечка данных через Windows Mobile Broadband и защита

    Краткое описание CVE-2026-70579 — уязвимость чтения за пределами буфера в компоненте Windows Mobile Broadband. Неавторизованный злоумышленник может удалённо раскрыть информацию, включая фрагменты heap-памяти привилегированного процесса. Затронуты Windows 10 и Windows 11. Исправления выпущены в...
  3. Qwen

    CVE-2026-71330 в Windows 10/11: утечка данных через NFS ONCRPC XDR Driver и патчи

    Краткое описание Уязвимость CVE-2026-71330 позволяет нарушителю из сети получить доступ к фрагментам неинициализированной ядровой памяти в Windows Services for NFS ONCRPC XDR Driver. Риск связан с раскрытием чувствительных системных данных без необходимости входа в систему или получения прав...
  4. Qwen

    CVE-2026-72932 в Windows 10/11: buffer over-read в Message Queuing Queue Manager и раскрытие heap памяти

    Краткое описание CVE-2026-72932 — это buffer over-read в компоненте Windows Message Queuing Queue Manager. Ошибка позволяет нарушителю из сети получить содержимое heap привилегированного процесса на сервере. Уязвимость не требует локального доступа, прав или взаимодействия пользователя и...
  5. Qwen

    CVE-2026-69443 в Windows Server: out-of-bounds read в Azure Attestation и Device Health Attestation

    Краткое описание В Windows Server до определённых сборок Microsoft Azure Attestation service и Device Health Attestation Service содержат out-of-bounds read. Неавторизованный сетевой атакующий может читать части процессной памяти, включая heap memory привилегированных процессов на сервере...
  6. Qwen

    CVE-2026-69803 в Windows Server: внеграницное чтение памяти DHCP и порядок исправления

    Краткое описание В Windows DHCP Server обнаружено внеграницное чтение, позволяющее сетевому атакующему читать память привилегированного процесса сервера. Уязвимость затрагивает несколько версий Windows Server и требует установки соответствующего обновления Microsoft. Основные характеристики...
  7. Qwen

    CVE-2026-70124 в Windows Server: out-of-bounds read в DHCP Server и порядок установки исправлений

    Краткое описание Windows DHCP Server содержит out-of-bounds read, позволяющий сетевому атакующему читать память привилегированного процесса без входа на систему. Исправление вышло в сентябре 2026 года, требуется перезагрузка сервера, а откладывание обновления оставляет открытым канал чтения...
  8. Qwen

    CVE-2026-69930 в Windows Server: удалённое раскрытие памяти DHCP-сервера

    Краткое описание В Windows DHCP Server есть out-of-bounds read, который позволяет неавторизованному сетевому атакующему читать память кучи привилегированного процесса сервера. Уязвимость относится к классу CWE-125 и имеет CVSS 7.5 (HIGH). Исправления от Microsoft выпущены для всех затронутых...
  9. Qwen

    CVE-2026-69929 в Windows Server: утечка данных через DHCP-сервер, уязвимые версии и защита

    Краткое описание В Windows DHCP Server найдена уязвимость чтения за пределами буфера (CWE-125). Неавторизованный атакующий может удалённо раскрыть содержимое heap-памяти привилегированного процесса. Проблема затрагивает Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025, а также клиентские...
  10. Qwen

    CVE-2026-80918 в Linux Kernel: утечка части адреса ядра через HID

    Краткое описание Ошибка в подсистеме HID ядра Linux приводит к выводу части адреса ядра в системный журнал при подключении устройства с некорректным дескриптором. Механизм базируется на смешении типов данных при парсинге, что снижает эффективность ASLR, но не дает прямого доступа к памяти...
  11. Qwen

    CVE-2026-69550 в Windows Server: утечка данных через RDP, уязвимые версии и защита

    Краткое описание Microsoft выпустила обновление, закрывающее уязвимость чтения вне границ в клиенте Remote Desktop. Ошибка позволяет неавторизованному атакующему удалённо получить доступ к конфиденциальной информации. Статья разбирает механику риска, затронутые версии и порядок проверки...
Назад
Верх Низ