Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В уязвимой версии Windows DHCP Server нарушена проверка типа ресурса. Внешний сетевой запрос, обрабатываемый как несовместимый тип данных, приводит к отказу работы службы без необходимости входа в систему или установки дополнительного ПО.
Основные характеристики
Ошибка...
Краткое описание
Уязвимость CVE-2026-77890 — это type confusion в Windows DHCP Server, который позволяет нарушителю из сети вызвать отказ в работе сервиса. Атака не требует прав доступа и взаимодействия с пользователем. Исправление вышло в сентябре 2026 года для Windows Server 2012–2025...
Краткое описание
В компоненте Windows DNS обнаружена уязвимость use-after-free, позволяющая атакующему из внутренней сети выполнить код на удалённом хосте. Эксплуатация требует победы в гонке состояний, что повышает сложность атаки, но не снижает критичность последствий. В материале разобраны...
Краткое описание
Уязвимость CVE-2026-69443 в компоненте Windows Device Health Attestation (DHA) позволяет удалённому атакующему без учётных данных читать фрагменты памяти привилегированных процессов. Ошибка затрагивает Windows Server 2019, 2022 и 2025, а также Windows 10 1809. В статье...
Краткое описание
В компоненте Windows DNS обнаружена уязвимость типа Use After Free, позволяющая неавторизованному атакующему выполнить код на удалённом сервере через специально сформированный сетевой пакет. Уязвимость затрагивает Windows Server 2022 и 2025.
Для успешной эксплуатации...
Краткое описание
Уязвимость в Windows DHCP Server позволяет атакующему из сети вызвать отказ в обслуживании без аутентификации. Ошибка связана с некорректной проверкой типа данных (type confusion). Статья разбирает затронутые версии Windows Server, механику атаки и порядок установки...
Краткое описание
Microsoft выпустила исправления для критической уязвимости удаленного выполнения кода в Windows Failover Cluster. Атакующий может отправить специально сформированный пакет без аутентификации и получить полный контроль над системой. Статья разбирает затронутые версии, механику...
Краткое описание
Уязвимость в компоненте Windows iSCSI позволяет атакующему без предварительной аутентификации обойти проверку CHAP и получить несанкционированный доступ к отображённым дискам. Статья разбирает механику атаки, затронутые версии Windows Server и порядок применения патчей...
Краткое описание
В компоненте DNS Server для Windows Server обнаружена уязвимость Use after free (CWE-416), позволяющая атакующему из внутренней сети выполнить код удалённо. Эксплуатация требует выигрыша гонки состояний. Разбираем затронутые версии, механику атаки и порядок установки...
Краткое описание
В компоненте Windows DHCP Server обнаружена уязвимость, позволяющая удалённому атакующему без учётных данных вызвать отказ в обслуживании. Ошибка классифицирована как чтение вне границ буфера (CWE-125). Материал описывает затронутые версии, механику риска и конкретные шаги по...
Краткое описание
Уязвимость в Windows DHCP Server позволяет удалённому атакующему без учётных данных прочитать данные из кучи привилегированного процесса. Риск актуален для серверов, обслуживающих DHCP-запросы из открытых или доверенных сетей. Статья разбирает механику OOB-Read, список...
Краткое описание
Уязвимость CVE-2026-70124 в Windows DHCP Server позволяет атакующему без аутентификации читать данные из кучи привилегированного процесса через сеть. Ошибка классифицирована как out-of-bounds read (CWE-125) с CVSS 7.5.
Затронуты Windows Server 2012–2025 и Windows 10. Статья...
Краткое описание
Уязвимость в Windows DHCP Server позволяет атакующему без учётных данных удалённо читать память процесса. Статья разбирает механику OOB-Read, перечень затронутых версий Windows Server и Windows 10, а также конкретные команды для проверки сборки и установки патчей.
Основные...
Краткое описание
Уязвимость CVE-2026-69496 представляет собой переполнение буфера в куче (heap-based buffer overflow) в компоненте Windows Compressed Folder. Ошибка позволяет атакующему, находящемуся в сети, выполнить произвольный код на удалённой системе без предварительной аутентикации и...
Краткое описание
Уязвимость в Windows DHCP Server позволяет атакующему без аутентификации читать память процесса через сеть. Разбираем механику OOB-Read, затронутые версии Windows Server и порядок установки исправлений.
Основные характеристики
Ошибка позволяет удалённому атакующему без...
Краткое описание
В компоненте Windows DHCP Server обнаружена уязвимость, позволяющая удалённому атакующему вызвать отказ в обслуживании. Ошибка связана с неосвобождением памяти после завершения её жизненного цикла. Статья описывает механизм атаки, затронутые версии и порядок применения...
Краткое описание
Microsoft выпустила исправления для уязвимости удалённого выполнения кода в Windows DHCP Server. Атакующий может отправить специально сформированный пакет без аутентификации, что приведёт к выполнению кода на целевой системе. Статья описывает затронутые версии Windows Server...
Краткое описание
Компонент Microsoft Standard XPS в системах Windows 10, Windows 11 и Windows Server содержит уязвимость, позволяющую выполнить произвольный код из внутренней сети. Ошибка связана с целочисленным подтеканием (integer underflow) при обработке сетевых данных.
Атака возможна без...
Краткое описание
Уязвимость CVE-2026-78523 затрагивает компонент Windows DNS и позволяет удалённому атакующему без учётных данных вызвать отказ в обслуживании. Ошибка классифицирована как Use After Free (CWE-416) с оценкой CVSS 7.5. В статье разобраны затронутые версии Windows Server, механика...
Краткое описание
Microsoft выпустила исправление для уязвимости в Windows DHCP Server, позволяющей неавторизованному атакующему вызвать отказ в обслуживании по сети. Ошибка классифицирована как чтение вне границ (CWE-125) с CVSS 7.5. Статья разбирает затронутые версии Windows Server, механику...