CVE: CVE-2026-65667
Продукт: Windows 10/11
Дата публикации: 07.08.2026
Критичность: CRITICAL
CVSS: 10.0 (3.1)
EPSS: 0,44%; процентиль 36,38%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость CVE-2026-65667 в Microsoft Teams позволяет неавторизованному злоумышленнику выполнить повышение привилегий через сетевой доступ. Эксплуатация возможна без взаимодействия пользователя. Уязвимость имеет критический уровень и затрагивает устройства с установленным клиентом Microsoft Teams на Windows 10 и Windows 11. Рекомендуется немедленное применение обновления от Microsoft. [1]
Основные характеристики
CVE-2026-65667 — критическая уязвимость в Microsoft Teams, классифицируемая как CWE-862 (отсутствие авторизации). Уязвимость позволяет выполнять действия с правами администратора через сетевой запрос без проверки идентификации. Уязвимость затрагивает клиентские версии Microsoft Teams, установленные на устройствах Windows 10 и Windows 11. Эксплуатация не требует взаимодействия пользователя. [1]
Какие продукты и версии затронуты
Уязвимость затрагивает Microsoft Teams, установленный на устройствах Windows 10 и Windows 11. Уязвимость не распространяется на серверные или облачные компоненты Microsoft Teams. Системы, где Microsoft Teams не установлен, не подвержены этой уязвимости напрямую. Уязвимость не затрагивает другие продукты Microsoft, такие как Office, Exchange или Azure AD. [1]
Причина уязвимости
Корневая проблема связана с отсутствием проверки авторизации в Microsoft Teams. В процессе обработки сетевых запросов система не проверяет, является ли вызывающий клиент авторизованным. Это позволяет удалённому злоумышленнику выполнить действия, которые должны быть доступны только администраторам или авторизованным пользователям. Уязвимость была обнаружена в механизме взаимодействия между клиентом и сервером Microsoft Teams. [1]
Как работает атака
Атакующий, имеющий доступ к сети, может отправить специально подготовленный запрос к экземпляру Microsoft Teams, который будет обработан без проверки авторизации. Если запрос содержит команды, которые должны выполняться с правами администратора, система выполнит их без ограничений. Механизм уязвимости не требует взаимодействия пользователя, так как запрос может быть отправлен автоматически. [1]
Условия успешной эксплуатации
Для эксплуатации уязвимости требуется, чтобы Microsoft Teams был установлен на целевой системе Windows 10 или Windows 11. Также необходим доступ к сети, через которую может быть отправлен вредоносный запрос. Уязвимость не требует наличия учётной записи пользователя или входа в систему. Отсутствуют специфические требования к состоянию системы, кроме установленного клиента Microsoft Teams. [1]
Возможный сценарий атаки
Сценарий атаки предполагает, что злоумышленник, находящийся в сети, отправляет специально сконструированный запрос к серверу Microsoft Teams. Если сервер обрабатывает запрос без проверки авторизации, он может выполнить команду от имени администратора. Такая атака может быть использована для получения доступа к системе, установки вредоносного ПО или перехвата данных. Атака может быть автоматизирована и не требует вмешательства пользователя. [1]
Есть ли публичный эксплойт
На момент анализа публичные PoC или эксплуатации уязвимости не были найдены. Однако, учитывая критическую серьёзность и отсутствие авторизации, потенциал эксплуатации высок. Отсутствие публичных данных не исключает возможности использования уязвимости в реальных атаках. [1]
Признаки эксплуатации
В отсутствие подтверждённых PoC или эксплуатаций, конкретные индикаторы компрометации не определены. Однако, можно ожидать активности, связанной с необычным сетевым трафиком, связанным с Microsoft Teams. События в журналах безопасности, которые указывают на несанкционированные попытки доступа к функциям, требующим авторизации, могут быть признаком эксплуатации. [1]
Как обнаружить атаку
Обнаружение уязвимости возможно через мониторинг сетевого трафика, анализ журналов безопасности и проверку установленных версий Microsoft Teams. В случае обнаружения необычных запросов к Microsoft Teams, особенно с параметрами, которые должны быть доступны только администраторам, следует провести дополнительное расследование. Включение средств защиты, таких как EDR, может помочь выявить подозрительные действия. [1]
Как проверить свою версию
Для проверки установленной версии Microsoft Teams в Windows 10/11, можно использовать следующие команды:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Проверка версии Microsoft Teams может быть выполнена через интерфейс приложения или через систему управления пакетами. Установленные обновления можно проверить через панель управления или PowerShell. [1]
Исправление
Рекомендуется немедленно установить исправление, выпущенное Microsoft. Обновление должно быть применено на всех устройствах Windows 10 и Windows 11, где установлен Microsoft Teams. Исправление устраняет уязвимость путём внедрения проверки авторизации в механизм обработки сетевых запросов. После установки обновления, система должна быть перезагружена для применения изменений. [1]
Временные меры защиты
Временные меры защиты включают ограничение доступа к сетевым службам Microsoft Teams, использование брандмауэра для блокировки ненужного трафика, а также мониторинг сетевой активности. Также рекомендуется отключить Microsoft Teams, если он не используется, или ограничить его доступ к внутренним сетям. [1]
Как проверить устранение уязвимости
После установки обновления, необходимо проверить, что версия Microsoft Teams была успешно обновлена. Это можно сделать с помощью команд:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Также рекомендуется проверить, что установленные обновления отображаются в списке установленных пакетов. [1]
Вывод
CVE-2026-65667 представляет собой критическую уязвимость в Microsoft Teams, которая может быть использована для удалённого повышения прав. Уязвимость затрагивает Windows 10 и Windows 11, где установлен клиент Microsoft Teams. Рекомендуется применять исправление в соответствии с политиками безопасности организации. [1]
Официальные источники
История обновлений статьи
- 09.08.2026 — Опубликована первая версия материала.
