CVE-2026-66321 в Windows Server: тип уязвимости, версии и меры защиты

CVE: CVE-2026-66321
Продукт: Windows Server
Дата публикации: 04.08.2026
Критичность: CRITICAL
CVSS: 9.6 (3.1)
EPSS: 1,07%; процентиль 61,60%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и своевременно применять обновления. Связанная с Microsoft Edge, уязвимость может влиять на серверные среды, где используется браузер или его компоненты. Описание и оценка риска доступны в [1].

Основные характеристики​


Уязвимость CVE-2026-66321 классифицируется как типовая ошибка (type confusion) в Microsoft Edge, основанном на движке Chromium. Она позволяет несанкционированному пользователю выполнить произвольный код через сетевой канал. Вектор атаки — удалённый, требует взаимодействия пользователя с уязвимым ресурсом. Уязвимость имеет высокий уровень критичности (CVSS 9.6).

Какие продукты и версии затронуты​


Основной уязвимый компонент — Microsoft Edge (Chromium-based). Уязвимость затрагивает версии Microsoft Edge до 151.0.4129.59 включительно. Хотя уязвимость связана с Microsoft Edge, её влияние может распространяться на серверные среды, где используется Edge или его компоненты для взаимодействия с веб-ресурсами. Системы Windows Server, где установлен Edge или используются его функции, могут быть подвержены риску. Данные о затронутых продуктах доступны в [1].

Причина уязвимости​


Корневая проблема связана с некорректной обработкой типов данных в Microsoft Edge. При определённых условиях система может неправильно интерпретировать данные, что приводит к переполнению буфера или сбою в управлении памятью. Это создаёт возможность для выполнения произвольного кода. Подробное описание механизма ошибки не раскрывается, однако она относится к категории CWE-843 — использование ресурса с несовместимым типом.

Как работает атака​


Атакующий может использовать уязвимость через специально подготовленный веб-контент, который вызывает некорректную обработку данных в Edge. При открытии такой страницы в браузере может происходить переполнение стека или изменение указателей управления потоком выполнения. Механизм атаки зависит от того, как именно обрабатывается входной поток данных. В случае успешной эксплуатации атакующий получает возможность выполнения произвольного кода с правами текущего пользователя. Конкретные сценарии атаки не подтверждены.

Условия успешной эксплуатации​


Для успешной эксплуатации уязвимости требуется, чтобы целевая система имела установленный Microsoft Edge версии ниже 151.0.4129.59. Также необходимо, чтобы пользователь открыл специально подготовленную веб-страницу. Атакующий не требует специальных привилегий на сервере, но может использовать уязвимость, если Edge используется в контексте веб-приложений или веб-серверов, которые взаимодействуют с Edge. Подтверждённые сценарии эксплуатации не представлены.

Возможный сценарий атаки​


Сценарий атаки предполагает, что злоумышленник размещает вредоносный веб-контент на сервере, который затем открывается в браузере Microsoft Edge на клиентской стороне. При этом Edge выполняет некорректно обработанные данные, что может привести к выполнению произвольного кода. В случае Windows Server, где Edge используется для отображения веб-интерфейсов или взаимодействия с внешними ресурсами, сервер может стать целью. Однако конкретные сценарии эксплуатации не подтверждены.

Есть ли публичный эксплойт​


На момент анализа не подтверждено наличие публичного эксплойта или PoC для CVE-2026-66321. Отсутствие подтверждённых сценариев эксплуатации не исключает возможности её использования в будущем. Существующие эксплойты или PoC не были найдены в открытых источниках. В случае появления таких материалов, они будут иметь отношение к уязвимости типа type confusion. Подтверждённые эксплуатационные сценарии отсутствуют.

Признаки эксплуатации​


При отсутствии специфичных IOC, возможны общие признаки атаки, такие как необычные запросы к веб-серверам, использование уязвимых версий Microsoft Edge, а также необычное поведение браузера или системных процессов. Для мониторинга рекомендуется отслеживать журналы событий Windows и активность браузера на серверах, где установлен Edge. Информация о возможных признаках атаки не содержится в источниках.

Как обнаружить атаку​


Обнаружение уязвимости возможно через проверку версии Microsoft Edge на серверах. Также можно использовать средства мониторинга, которые отслеживают активность браузера и обращения к вредоносным ресурсам. В случае использования Edge в составе веб-приложений, следует проверять, не подвержен ли сервер уязвимости. Активное отслеживание событий безопасности и журналов может помочь выявить попытки эксплуатации. Методы обнаружения не описаны в источниках.

Как проверить свою версию​


Для проверки версии Microsoft Edge на Windows Server можно использовать следующие команды:

Код:
winver

Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber

Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20

Все команды должны быть выполнены от имени администратора. Результаты проверки позволяют определить, установлена ли версия Edge ниже 151.0.4129.59, что указывает на наличие уязвимости. Информация о проверке версии доступна в [1].

Исправление​


Администраторы Windows Server должны немедленно применить обновления от Microsoft, которые устраняют уязвимость CVE-2026-66321. Обновления доступны через Microsoft Update или Microsoft Defender for Endpoint. Рекомендуется также отключить или ограничить использование Microsoft Edge в средах, где он не является необходимым. В случае невозможности немедленного обновления, следует рассмотреть временное ограничение доступа к вредоносным ресурсам. Информация о доступных обновлениях содержится в [1].

Временные меры защиты​


В качестве временных мер можно ограничить доступ к вредоносным сайтам через брандмауэр или DNS-фильтрацию. Также рекомендуется отключить автоматическое открытие веб-страниц в Edge, если это возможно. Следует также отслеживать журналы событий Windows на предмет подозрительной активности, связанной с браузером. Меры временного ограничения не описаны в источниках.

Как проверить устранение уязвимости​


После применения обновлений необходимо проверить, что версия Microsoft Edge на серверах выше 151.0.4129.59. Для этого можно использовать команды:

Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber

Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20

Также рекомендуется проверить, что обновления применялись корректно и не были отменены. В случае подозрений на неполное обновление, следует провести повторную установку. Проверка корректности обновлений не описана в источниках.

Вывод​


CVE-2026-66321 представляет собой серьёзную угрозу для систем, где установлен Microsoft Edge. Администраторы Windows Server должны своевременно применять обновления и контролировать версии Edge. Отсутствие подтверждённых PoC не исключает возможности эксплуатации, поэтому важно следить за обновлениями и применять рекомендации Microsoft. Регулярное тестирование и мониторинг помогут выявить возможные попытки атаки. Дополнительные сведения о рекомендациях доступны в [1].

Официальные источники​


  1. NVD — CVE-2026-66321
  2. FIRST EPSS — CVE-2026-66321
  3. JSON data

История обновлений статьи​


  • 08.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ