CVE: CVE-2026-65667
Продукт: Windows 10/11
Дата публикации: 07.08.2026
Критичность: CRITICAL
CVSS: 10.0 (3.1)
EPSS: 0,62%; процентиль 47,14%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В Microsoft Teams обнаружена критическая уязвимость CVE-2026-65667, связанная с отсутствием авторизации. Ошибка позволяет атакующему из сети повысить привилегии без предварительной аутентификации. Статья разбирает механику ошибки, условия эксплуатации и методы проверки исправления в Windows 10/11.
Основные характеристики
Уязвимость представляет собой критический риск для корпоративных сетей, так как позволяет нарушителю получить повышенные права доступа к системе через Microsoft Teams без необходимости входить в систему.
- Тип ошибки: CWE-862 (Missing Authorization) — отсутствие проверки прав доступа при обработке запросов.
- CVSS: 10.0 (CRITICAL) — максимальный балл, вектор
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N.
- Условия атаки: Атака возможна удаленно (AV:N) с низкой сложностью (AC:L) без предварительных привилегий (PR:N) и без участия пользователя (UI:N).
- Эксплуатация: В каталоге CISA KEV подтверждений активной эксплуатации на данный момент нет.
- EPSS: 0,62% (процентиль 47,14%) — вероятность эксплуатации в ближайшие 30 дней оценивается как низкая.
Какие продукты и версии затронуты
Официальные данные указывают на уязвимость в компоненте Microsoft Teams.
- Продукт: Microsoft Teams.
- Версии: Конкретные номера версий в предоставленных источниках не детализированы, однако уязвимость затрагивает компонент в целом.
- ОС: Windows 10 и Windows 11, где установлен Microsoft Teams.
Причина уязвимости
Причина уязвимости заключается в отсутствии авторизации (CWE-862) в Microsoft Teams.
Компонент обрабатывает сетевые запросы, не проверяя, имеет ли отправитель достаточные права для выполнения определенных действий. Это позволяет атакующему обходить стандартные механизмы контроля доступа и выполнять операции, которые должны быть доступны только авторизованным пользователям с определенными привилегиями.
Как работает атака
Атака реализуется через сеть (AV:N) без необходимости предварительной аутентификации (PR:N).
Атакующий отправляет специально сформированный запрос в уязвимый компонент Microsoft Teams. Из-за отсутствия проверки авторизации система обрабатывает запрос как доверенный, что приводит к повышению привилегий (Privilege Escalation). Вектор CVSS указывает на высокий уровень воздействия на конфиденциальность (C:H) и целостность (I:H) данных, а также на смену контекста безопасности (S:C).
Условия успешной эксплуатации
Для успешной эксплуатации уязвимости атакующему необходимо:
- Сетевой доступ: Возможность отправлять запросы к уязвимому компоненту Microsoft Teams.
- Отсутствие аутентификации: Атакующему не требуется иметь учетную запись или предварительные привилегии.
- Уязвимая версия: Наличие установленной версии Microsoft Teams, не содержащей исправления для CVE-2026-65667.
Возможный сценарий атаки
Атакующий из внешней сети направляет запрос в Microsoft Teams, минуя стандартные проверки авторизации.
Система обрабатывает запрос и выполняет действие с повышенными привилегиями, что позволяет нарушителю получить доступ к конфиденциальным данным или изменить состояние системы. Поскольку атака не требует участия пользователя (UI:N), она может быть автоматизирована и масштабирована.
Есть ли публичный эксплойт
В каталоге CISA KEV (Known Exploited Vulnerabilities) подтверждений активной эксплуатации CVE-2026-65667 на данный момент нет.
Отсутствие сведений в KEV не означает, что эксплойт не существует. Однако текущая оценка EPSS (0,62%) указывает на низкую вероятность массового использования уязвимости в ближайший месяц.
Признаки эксплуатации
Специфичные индикаторы компрометации (IOC) для CVE-2026-65667 в предоставленных источниках не раскрыты.
Для мониторинга следует использовать общие неспецифичные точки контроля:
- Аномальные сетевые запросы к компонентам Microsoft Teams.
- Необычные изменения в правах доступа пользователей или групп.
- Записи в журналах безопасности, связанные с повышением привилегий.
Как обнаружить атаку
Для обнаружения атаки рекомендуется анализировать журналы безопасности и сетевой трафик.
- Журналы Windows: Проверяйте события, связанные с изменением прав доступа и аномальными входами.
- Сетевой мониторинг: Отслеживайте подозрительные запросы к портам, используемым Microsoft Teams.
- SIEM-системы: Настройте правила для выявления аномальных паттернов поведения в корпоративных приложениях.
Как проверить свою версию
Для проверки версии Windows и установленных обновлений используйте следующие команды:
winver— отображает базовую информацию о версии Windows.
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber— предоставляет детальные сведения о сборке ОС.
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20— показывает последние установленные обновления безопасности.
Исправление
Основным методом устранения уязвимости является установка обновлений безопасности Microsoft.
- Обновление: Установите августовские обновления безопасности 2026 года (2026-Aug), которые содержат исправление для CVE-2026-65667.
- Microsoft Teams: Убедитесь, что клиент Microsoft Teams обновлен до последней версии, содержащей патч.
- Политики: Настройте автоматическое обновление через WSUS или Intune для всех рабочих станций.
Временные меры защиты
До установки обновлений рекомендуется принять временные меры:
- Ограничение доступа: Ограничьте сетевой доступ к компонентам Microsoft Teams для внешних пользователей, если это возможно.
- Мониторинг: Усильте мониторинг сетевых запросов и журналов безопасности.
- Изоляция: При обнаружении подозрительной активности изолируйте затронутые системы от сети.
Как проверить устранение уязвимости
После установки обновлений проверьте их наличие:
- Выполните команду
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20и убедитесь, что в списке присутствует августовское обновление 2026 года.
- Проверьте версию Microsoft Teams в приложении и убедитесь, что она соответствует последней доступной.
- Проведите повторный скан уязвимостей для подтверждения отсутствия CVE-2026-65667.
Вывод
CVE-2026-65667 представляет собой критическую угрозу для корпоративных сетей из-за возможности повышения привилегий без аутентификации.
Администраторам Windows 10/11 необходимо срочно установить августовские обновления безопасности 2026 года и убедиться, что Microsoft Teams обновлен. Регулярный мониторинг и проверка установленных патчей помогут снизить риск эксплуатации этой уязвимости.
Официальные источники
История обновлений статьи
- 09.08.2026 — Опубликована первая версия материала.
- 27.08.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
Последнее редактирование:
