CVE: CVE-2026-65791
Продукт: Windows 10/11
Дата публикации: 11.08.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: нет данных; процентиль нет данных
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
CVE-2026-65791 описана как уязвимость типа переполнения буфера в куче, затрагивающая службу iSCSI Target в Windows 10 и Windows 11. Согласно описанию, она может быть использована для выполнения произвольного кода в контексте системы по сети. Уязвимость оценена как критическая (CVSS 9.8).
Основные характеристики
Уязвимость CVE-2026-65791 относится к категории heap-based buffer overflow (CWE-122), обнаруженной в компоненте iSCSI Target Service. Эта служба используется для предоставления iSCSI-ресурсов в операционных системах Windows. Уязвимость позволяет атакующему выполнить произвольный код на целевой системе через сетевой канал. Системы, где активна служба iSCSI Target, подвержены риску. Уязвимость не требует аутентификации для эксплуатации, однако требует наличия активной службы и доступности по сети.
Какие продукты и версии затронуты
Уязвимость затрагивает Windows 10 и Windows 11, где установлен компонент iSCSI Target Service. Системы, использующие iSCSI для хранения данных, могут быть подвержены риску, если не применяют актуальные патчи. Уязвимость не распространяется на другие операционные системы или компоненты. Служба iSCSI Target должна быть активна и доступна по сети для потенциальной эксплуатации.
Причина уязвимости
Основной причиной уязвимости является некорректная обработка входных данных в службе iSCSI Target Service. При обработке данных происходит переполнение буфера в области кучи, что может привести к перезаписи метаданных или указателей управления. Это может быть использовано для изменения потока выполнения программы и выполнения произвольного кода в контексте процесса службы.
Как работает атака
Атакующий, имеющий сетевой доступ к системе с активной службой iSCSI Target, может отправить специально подготовленный запрос, который вызывает переполнение буфера. Это может привести к изменению указателя возврата или другой части стека, позволяя перенаправить выполнение программы на произвольный код. Уязвимость требует наличия активной службы iSCSI Target и доступности по сети для эксплуатации.
Условия успешной эксплуатации
Для эксплуатации уязвимости необходимо, чтобы на целевой системе была активна служба iSCSI Target и был открыт сетевой порт для отправки запросов. Система должна быть доступна из сети, либо через локальную сеть, либо напрямую. Уязвимость не требует аутентификации, но может быть ограничена политиками безопасности сети. Необходима активация службы iSCSI Target для возможной эксплуатации.
Возможный сценарий атаки
В сценарии атаки злоумышленник подключается к iSCSI Target Service через сеть и отправляет специально подготовленный пакет данных, вызывающий переполнение буфера. Это может привести к выполнению произвольного кода в контексте процесса службы. Система может быть скомпрометирована, что позволяет злоумышленнику получить доступ к данным или использовать систему для дальнейших атак. Сценарий возможен только при наличии активной службы iSCSI Target.
Есть ли публичный эксплойт
На момент анализа не было подтверждения наличия публичного эксплойта или PoC. Отсутствие публичных данных не исключает возможности эксплуатации уязвимости в реальных условиях. Рекомендуется применять патчи до появления дополнительных сведений. Наличие эксплойтов не подтверждено официальными источниками.
Признаки эксплуатации
Признаки компрометации могут включать необычное поведение iSCSI Target Service, неожиданные изменения в системных журналах, а также подозрительные сетевые соединения. Однако конкретные индикаторы не указаны в официальных источниках. Для обнаружения возможных атак рекомендуется мониторинг сетевых подключений и логов службы iSCSI. Индикаторы не подтверждены официальными данными.
Как обнаружить атаку
Обнаружение уязвимости возможно через анализ событий Windows и мониторинг сетевого трафика. Системы, где активна служба iSCSI Target, должны быть проверены на наличие уязвимостей. Рекомендуется использовать средства мониторинга безопасности и анализировать журналы событий на предмет необычных действий службы iSCSI. Анализ сетевого трафика может помочь выявить подозрительные запросы.
Как проверить свою версию
Для проверки версии Windows 10/11 и состояния обновлений можно использовать следующие команды:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Эти команды помогут определить текущую версию системы и наличие установленных обновлений. Проверка версий и обновлений необходима для оценки уязвимости.
Исправление
Рекомендуется немедленно установить все доступные обновления Microsoft, включая патчи, связанные с уязвимостью CVE-2026-65791. Обновления должны быть применены на всех устройствах, где установлен iSCSI Target Service. После установки рекомендуется перезагрузить систему для полного применения изменений. Обновления обеспечивают защиту от уязвимости.
Временные меры защиты
В случае невозможности немедленного применения патча, можно ограничить доступ к iSCSI Target Service через брандмауэр, заблокировав сетевой порт, используемый службой. Также рекомендуется отключить службу iSCSI Target, если она не используется в системе. Эти меры могут снизить риск эксплуатации уязвимости.
Как проверить устранение уязвимости
После установки обновлений следует проверить, что служба iSCSI Target больше не доступна или не подвержена уязвимости. Можно использовать команды:
Код:
Get-Service -Name MSiSCSI
Код:
Get-NetTCPConnection -State Established
Это позволит убедиться, что служба не работает или не доступна по сети. Проверка состояния службы необходима после применения обновлений.
Вывод
CVE-2026-65791 представляет собой серьезную уязвимость в iSCSI Target Service, которая может быть использована для удаленного выполнения кода. Она затрагивает Windows 10 и Windows 11, и требует немедленного применения патчей. Системы, где активна служба iSCSI, должны быть защищены соответствующими мерами. Рекомендуется регулярно проверять и обновлять системы.
Официальные источники
История обновлений статьи
- 12.08.2026 — Опубликована первая версия материала.
