Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
Уязвимость CVE-2026-69587 — null pointer dereference в компоненте Windows IKE Extension. Она позволяет неавторизованному атакующему удалённо вызывать отказ в обслуживании системы через сеть.
Атака не требует прав доступа и может быть выполнена из внешней сети. Статья...
Краткое описание
В Windows HTTP Print Provider обнаружена heap-based buffer overflow, позволяющая удалённому неавторизованному атакующему выполнить код по сети. Уязвимость затронута широкая линейка версий Windows 10/11 и серверных ОС Microsoft. Патчи доступны для всех затронутых builds...
Краткое описание
В Windows 10/11 обнаружена уязвимость в компоненте Telnet Client. Ошибка позволяет нарушителю из внутренней сети выполнять код на целевой машине без необходимости входа, установки ПО или взаимодействия с пользователем. Статья описывает механизм переполнения буфера в куче...
Краткое описание
В компоненте Windows DNS обнаружена уязвимость use-after-free, позволяющая атакующему из внутренней сети выполнить код на удалённом хосте. Эксплуатация требует победы в гонке состояний, что повышает сложность атаки, но не снижает критичность последствий. В материале разобраны...
Краткое описание
Уязвимость CVE-2026-69443 в компоненте Windows Device Health Attestation (DHA) позволяет удалённому атакующему без учётных данных читать фрагменты памяти привилегированных процессов. Ошибка затрагивает Windows Server 2019, 2022 и 2025, а также Windows 10 1809. В статье...
Краткое описание
В компоненте Windows DNS обнаружена уязвимость типа Use After Free, позволяющая неавторизованному атакующему выполнить код на удалённом сервере через специально сформированный сетевой пакет. Уязвимость затрагивает Windows Server 2022 и 2025.
Для успешной эксплуатации...
Краткое описание
Уязвимость в Windows DHCP Server позволяет атакующему из сети вызвать отказ в обслуживании без аутентификации. Ошибка связана с некорректной проверкой типа данных (type confusion). Статья разбирает затронутые версии Windows Server, механику атаки и порядок установки...
Краткое описание
Microsoft выпустила исправления для критической уязвимости удаленного выполнения кода в Windows Failover Cluster. Атакующий может отправить специально сформированный пакет без аутентификации и получить полный контроль над системой. Статья разбирает затронутые версии, механику...
Краткое описание
В компоненте DNS Server для Windows Server обнаружена уязвимость Use after free (CWE-416), позволяющая атакующему из внутренней сети выполнить код удалённо. Эксплуатация требует выигрыша гонки состояний. Разбираем затронутые версии, механику атаки и порядок установки...
Краткое описание
Уязвимость в Windows DHCP Server позволяет атакующему без учётных данных удалённо читать память процесса. Статья разбирает механику OOB-Read, перечень затронутых версий Windows Server и Windows 10, а также конкретные команды для проверки сборки и установки патчей.
Основные...
Краткое описание
В Microsoft Windows PDF обнаружено переполнение или обёртка целочисленного значения, позволяющее неавторизованному атакующему выполнять код по сети. Уязвимость затрагивает ряд версий Windows 10 и Windows 11, а также серверные платформы Microsoft. Критичность высокая: CVSS 9.8...
Краткое описание
Уязвимость CVE-2026-69730 позволяет неавторизованному атакующему выполнять код на целевой системе через компонент Windows DNS. Ошибка use-after-free обрабатывается сетевым сервисом DNS без необходимости в аутентификации или пользовательском взаимодействии.
Затронуты Windows 10...
Краткое описание
Microsoft выпустила исправления для уязвимости удалённого выполнения кода в Windows DHCP Server. Атакующий может отправить специально сформированный пакет без аутентификации, что приведёт к выполнению кода на целевой системе. Статья описывает затронутые версии Windows Server...
Краткое описание
Microsoft выпустила исправление для уязвимости в Windows DHCP Server, позволяющей неавторизованному атакующему вызвать отказ в обслуживании по сети. Ошибка классифицирована как чтение вне границ (CWE-125) с CVSS 7.5. Статья разбирает затронутые версии Windows Server, механику...
Краткое описание
Microsoft опубликовала патч для критической уязвимости удалённого выполнения кода в Windows Services for NFS ONCRPC XDR Driver. Атака возможна без аутентификации через специально сформированный вызов к NFS-сервису.
Затронуты все актуальные версии Windows Server. Статья...
Краткое описание
Microsoft выпустила исправления для уязвимости удалённого выполнения кода в Windows DHCP Server. Атакующий из внутренней сети может эксплуатировать переполнение буфера без аутентификации. Статья разбирает затронутые версии Windows Server, механику атаки и порядок применения...
Краткое описание
Уязвимость use-after-free в драйвере Windows Services for NFS ONCRPC XDR позволяет неаутентифицированному атакующему выполнить код на удалённом сервере. Статья разбирает механику атаки, затронутые версии Windows Server, официальные обновления и методы проверки исправления...
Краткое описание
Уязвимость в Windows DNS Server позволяет неавторизованному атакующему выполнить код через сеть. Причина — гонка состояний при обработке пакетов. Статья разбирает затронутые версии Windows Server, механику атаки, команды проверки и порядок установки обновлений.
Основные...
Краткое описание
В компоненте Windows DNS Server обнаружена ошибка Use after free, позволяющая неавторизованному атакующему выполнить код через сеть. Уязвимость затрагивает несколько версий Windows Server и Windows 10. В материале разобраны технические детали, условия эксплуатации, способы...
Краткое описание
Уязвимость в Windows iSCSI Target Service позволяет неавторизованному атакующему выполнить код на удалённой системе через специально сформированный сетевой пакет. Ошибка затрагивает широкий спектр версий Windows Server от 2012 до 2025, а также Windows 10. Для администраторов...