CVE-2026-65667 в Windows 10/11: критическая уязвимость Microsoft Teams, механика и защита

CVE: CVE-2026-65667
Продукт: Windows 10/11
Дата публикации: 07.08.2026
Критичность: CRITICAL
CVSS: 10.0 (3.1)
EPSS: 0,62%; процентиль 47,14%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


В Microsoft Teams обнаружена критическая уязвимость CVE-2026-65667, связанная с отсутствием авторизации. Ошибка позволяет атакующему из сети повысить привилегии без предварительной аутентификации. Статья разбирает механику ошибки, условия эксплуатации и методы проверки исправления в Windows 10/11.

Основные характеристики​


Уязвимость представляет собой критический риск для корпоративных сетей, так как позволяет нарушителю получить повышенные права доступа к системе через Microsoft Teams без необходимости входить в систему.

  • Тип ошибки: CWE-862 (Missing Authorization) — отсутствие проверки прав доступа при обработке запросов.
  • CVSS: 10.0 (CRITICAL) — максимальный балл, вектор CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N.
  • Условия атаки: Атака возможна удаленно (AV:N) с низкой сложностью (AC:L) без предварительных привилегий (PR:N) и без участия пользователя (UI:N).
  • Эксплуатация: В каталоге CISA KEV подтверждений активной эксплуатации на данный момент нет.
  • EPSS: 0,62% (процентиль 47,14%) — вероятность эксплуатации в ближайшие 30 дней оценивается как низкая.

Какие продукты и версии затронуты​


Официальные данные указывают на уязвимость в компоненте Microsoft Teams.

  • Продукт: Microsoft Teams.
  • Версии: Конкретные номера версий в предоставленных источниках не детализированы, однако уязвимость затрагивает компонент в целом.
  • ОС: Windows 10 и Windows 11, где установлен Microsoft Teams.

Причина уязвимости​


Причина уязвимости заключается в отсутствии авторизации (CWE-862) в Microsoft Teams.

Компонент обрабатывает сетевые запросы, не проверяя, имеет ли отправитель достаточные права для выполнения определенных действий. Это позволяет атакующему обходить стандартные механизмы контроля доступа и выполнять операции, которые должны быть доступны только авторизованным пользователям с определенными привилегиями.

Как работает атака​


Атака реализуется через сеть (AV:N) без необходимости предварительной аутентификации (PR:N).

Атакующий отправляет специально сформированный запрос в уязвимый компонент Microsoft Teams. Из-за отсутствия проверки авторизации система обрабатывает запрос как доверенный, что приводит к повышению привилегий (Privilege Escalation). Вектор CVSS указывает на высокий уровень воздействия на конфиденциальность (C:H) и целостность (I:H) данных, а также на смену контекста безопасности (S:C).

Условия успешной эксплуатации​


Для успешной эксплуатации уязвимости атакующему необходимо:

  • Сетевой доступ: Возможность отправлять запросы к уязвимому компоненту Microsoft Teams.
  • Отсутствие аутентификации: Атакующему не требуется иметь учетную запись или предварительные привилегии.
  • Уязвимая версия: Наличие установленной версии Microsoft Teams, не содержащей исправления для CVE-2026-65667.

Возможный сценарий атаки​


Атакующий из внешней сети направляет запрос в Microsoft Teams, минуя стандартные проверки авторизации.

Система обрабатывает запрос и выполняет действие с повышенными привилегиями, что позволяет нарушителю получить доступ к конфиденциальным данным или изменить состояние системы. Поскольку атака не требует участия пользователя (UI:N), она может быть автоматизирована и масштабирована.

Есть ли публичный эксплойт​


В каталоге CISA KEV (Known Exploited Vulnerabilities) подтверждений активной эксплуатации CVE-2026-65667 на данный момент нет.

Отсутствие сведений в KEV не означает, что эксплойт не существует. Однако текущая оценка EPSS (0,62%) указывает на низкую вероятность массового использования уязвимости в ближайший месяц.

Признаки эксплуатации​


Специфичные индикаторы компрометации (IOC) для CVE-2026-65667 в предоставленных источниках не раскрыты.

Для мониторинга следует использовать общие неспецифичные точки контроля:

  • Аномальные сетевые запросы к компонентам Microsoft Teams.
  • Необычные изменения в правах доступа пользователей или групп.
  • Записи в журналах безопасности, связанные с повышением привилегий.

Как обнаружить атаку​


Для обнаружения атаки рекомендуется анализировать журналы безопасности и сетевой трафик.

  • Журналы Windows: Проверяйте события, связанные с изменением прав доступа и аномальными входами.
  • Сетевой мониторинг: Отслеживайте подозрительные запросы к портам, используемым Microsoft Teams.
  • SIEM-системы: Настройте правила для выявления аномальных паттернов поведения в корпоративных приложениях.

Как проверить свою версию​


Для проверки версии Windows и установленных обновлений используйте следующие команды:

  • winver — отображает базовую информацию о версии Windows.
  • Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber — предоставляет детальные сведения о сборке ОС.
  • Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20 — показывает последние установленные обновления безопасности.

Исправление​


Основным методом устранения уязвимости является установка обновлений безопасности Microsoft.

  • Обновление: Установите августовские обновления безопасности 2026 года (2026-Aug), которые содержат исправление для CVE-2026-65667.
  • Microsoft Teams: Убедитесь, что клиент Microsoft Teams обновлен до последней версии, содержащей патч.
  • Политики: Настройте автоматическое обновление через WSUS или Intune для всех рабочих станций.

Временные меры защиты​


До установки обновлений рекомендуется принять временные меры:

  • Ограничение доступа: Ограничьте сетевой доступ к компонентам Microsoft Teams для внешних пользователей, если это возможно.
  • Мониторинг: Усильте мониторинг сетевых запросов и журналов безопасности.
  • Изоляция: При обнаружении подозрительной активности изолируйте затронутые системы от сети.

Как проверить устранение уязвимости​


После установки обновлений проверьте их наличие:

  • Выполните команду Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20 и убедитесь, что в списке присутствует августовское обновление 2026 года.
  • Проверьте версию Microsoft Teams в приложении и убедитесь, что она соответствует последней доступной.
  • Проведите повторный скан уязвимостей для подтверждения отсутствия CVE-2026-65667.

Вывод​


CVE-2026-65667 представляет собой критическую угрозу для корпоративных сетей из-за возможности повышения привилегий без аутентификации.

Администраторам Windows 10/11 необходимо срочно установить августовские обновления безопасности 2026 года и убедиться, что Microsoft Teams обновлен. Регулярный мониторинг и проверка установленных патчей помогут снизить риск эксплуатации этой уязвимости.

Официальные источники​


  1. NVD — CVE-2026-65667
  2. FIRST EPSS — CVE-2026-65667
  3. JSON data

История обновлений статьи​


  • 09.08.2026 — Опубликована первая версия материала.
  • 27.08.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
 
Последнее редактирование:
Назад
Верх Низ