CVE-2026-54113 в Windows Server: отказ в обслуживании через неограниченное использование ресурсов

CVE: CVE-2026-54113
Продукт: Windows Server
Дата публикации: 11.08.2026
Критичность: HIGH
CVSS: 7.5 (3.1)
EPSS: 1,15%; процентиль 64,02%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


Уязвимость CVE-2026-54113 в Windows Server связана с отсутствием ограничений на выделение ресурсов в ядре операционной системы, что позволяет удалённому атакующему вызвать отказ в обслуживании сети. Обновление, выпущенное 11 августа 2026 года, необходимо установить немедленно.

Основные характеристики​


CVE-2026-54113 классифицируется как уязвимость типа отказа в обслуживании (DoS), связанная с недостаточной проверкой использования ресурсов в ядре Windows. Уязвимость позволяет атакующему, не имеющему прав доступа к системе, перегрузить ресурсы и привести к недоступности сервисов. Она затрагивает несколько версий Windows Server, включая 2012, 2016, 2019 и 2022, а также старшие версии Windows 10 и Windows 11. Уязвимость имеет высокий уровень критичности (CVSS 7.5).

Какие продукты и версии затронуты​


Уязвимость затрагивает следующие версии Windows Server: Windows Server 2012, Windows Server 2016 (до версии 10.0.14393.9418), Windows Server 2019 (до версии 10.0.17763.9115), Windows Server 2022 (до версии 10.0.20348.5440) и Windows Server 2025 (до версии 10.0.26100.33222). Также уязвимость распространяется на Windows 10 и Windows 11, в частности, версии 10.1607, 10.1809, 21H2, 22H2, 23H2, 24H2, 25H2 и 26H1. Системы, где применяется версия ядра ниже указанных, подвержены риску.

Причина уязвимости​


Основная причина уязвимости — отсутствие механизмов ограничения или контроля над использованием ресурсов в ядре Windows. В результате атакующий может инициировать запросы, которые потребляют ресурсы без ограничений, что приводит к перегрузке и отказу в обслуживании. Это позволяет выполнить DoS-атаку через сеть, даже если атакующий не обладает правами на вход в систему.

Как работает атака​


Атакующий, имеющий доступ к сети, может отправлять специально сформированные запросы к ядру Windows, которые вызывают непрерывное выделение ресурсов. Такие запросы не проходят проверку на ограничения, что приводит к исчерпанию доступных ресурсов, таких как память или процессорное время. В результате система может перестать отвечать на запросы, либо полностью перестаёт работать. Механизм атаки не требует авторизации и может быть реализован извне.

Условия успешной эксплуатации​


Для эксплуатации уязвимости атакующий должен иметь возможность отправлять запросы к ядру Windows через сеть. Уязвимость не требует наличия учетной записи или прав на выполнение кода. Однако, чтобы использовать её в реальной атаке, требуется наличие сетевого доступа к целевой системе, которая не обновлена до исправленной версии.

Возможный сценарий атаки​


Сценарий атаки включает отправку большого количества специально подготовленных сетевых пакетов, которые вызывают непрерывное использование ресурсов в ядре. Например, атакующий может использовать потоки, которые постоянно выделяют память или выполняют операции, не ограничиваясь лимитами. В результате система теряет способность обрабатывать нормальные запросы. Атака может быть автоматизирована и масштабируема, особенно если используется уязвимость в сетевых устройствах или серверах с высокой нагрузкой.

Есть ли публичный эксплойт​


На момент анализа не подтверждено наличие публичного эксплойта или PoC, который демонстрирует эксплуатацию уязвимости. Отсутствие открытых материалов не исключает возможности её использования в реальных атаках. Существование уязвимости и её потенциал для DoS-атак подтверждён, но конкретные методы эксплуатации не раскрываются.

Признаки эксплуатации​


Поскольку уязвимость не требует авторизации, специфичные индикаторы компрометации (IOC) не выявлены. Однако возможны сигналы, такие как аномальное использование ресурсов, увеличение времени отклика, падение производительности, или необычные сетевые соединения. Для мониторинга рекомендуется использовать журналы событий Windows, анализ трафика и контроль за состоянием ресурсов.

Как обнаружить атаку​


Обнаружение уязвимости возможно через проверку версий установленных компонентов и журналов событий. При наличии активности, связанной с высоким потреблением ресурсов, особенно в контексте сетевых запросов, следует провести анализ. Системы, не обновлённые до исправленной версии, могут демонстрировать признаки DoS-атаки. Рекомендуется использовать средства мониторинга и аудита, чтобы выявить аномалии в работе ядра.

Как проверить свою версию​


Для проверки версии Windows Server, включая Windows 10 и Windows 11, можно использовать следующие команды:

Код:
winver

Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber

Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20

Значение параметра OsBuildNumber или Build в выводе команд должно быть выше минимальной версии, указанной для каждого продукта. Например, для Windows Server 2019 — версия должна быть выше 10.0.17763.9115. Если версия ниже — система уязвима.

Исправление​


Единственный способ устранить уязвимость — установить исправление, выпущенное Microsoft 11 августа 2026 года. Обновление включает изменения в механизме управления ресурсами ядра Windows. Рекомендуется немедленно применить патч к системам, которые подвержены риску. Системы, где уязвимость не исправлена, должны быть отключены от сети или защищены средствами брандмауэра и фильтрации трафика.

Временные меры защиты​


В отсутствие исправления, можно ограничить доступ к системе через брандмауэр, блокируя ненужные порты и потоки. Также рекомендуется ограничить количество одновременных соединений и активировать мониторинг сетевой активности. Эти меры не устраняют уязвимость, но могут снизить риск эксплуатации.

Как проверить устранение уязвимости​


После установки обновления можно проверить, что версия ядра соответствует исправленной. С помощью команд:

Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber

или

Код:
winver

Убедиться, что номер сборки выше минимально необходимого. Также можно использовать:

Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20

Чтобы убедиться, что патч установлен. Если версия соответствует, уязвимость устранена.

Вывод​


CVE-2026-54113 представляет собой серьёзную угрозу для систем, работающих на уязвимых версиях Windows Server и других продуктов. Уязвимость позволяет атакующему вызвать отказ в обслуживании через неограниченное использование ресурсов. Обновление, выпущенное 11 августа 2026 года, является единственным надежным решением. Откладывать установку патча нельзя, поскольку это может привести к реальным атакам и сбоям в работе критически важных систем.

Официальные источники​


  1. NVD — CVE-2026-54113
  2. FIRST EPSS — CVE-2026-54113
  3. JSON data

История обновлений статьи​


  • 13.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ