CVE: CVE-2026-66321
Продукт: Windows Server
Дата публикации: 04.08.2026
Критичность: CRITICAL
CVSS: 9.6 (3.1)
EPSS: 1,07%; процентиль 61,60%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и своевременно применять обновления. Связанная с Microsoft Edge, уязвимость может влиять на серверные среды, где используется браузер или его компоненты. Описание и оценка риска доступны в [1].
Основные характеристики
Уязвимость CVE-2026-66321 классифицируется как типовая ошибка (type confusion) в Microsoft Edge, основанном на движке Chromium. Она позволяет несанкционированному пользователю выполнить произвольный код через сетевой канал. Вектор атаки — удалённый, требует взаимодействия пользователя с уязвимым ресурсом. Уязвимость имеет высокий уровень критичности (CVSS 9.6).
Какие продукты и версии затронуты
Основной уязвимый компонент — Microsoft Edge (Chromium-based). Уязвимость затрагивает версии Microsoft Edge до 151.0.4129.59 включительно. Хотя уязвимость связана с Microsoft Edge, её влияние может распространяться на серверные среды, где используется Edge или его компоненты для взаимодействия с веб-ресурсами. Системы Windows Server, где установлен Edge или используются его функции, могут быть подвержены риску. Данные о затронутых продуктах доступны в [1].
Причина уязвимости
Корневая проблема связана с некорректной обработкой типов данных в Microsoft Edge. При определённых условиях система может неправильно интерпретировать данные, что приводит к переполнению буфера или сбою в управлении памятью. Это создаёт возможность для выполнения произвольного кода. Подробное описание механизма ошибки не раскрывается, однако она относится к категории CWE-843 — использование ресурса с несовместимым типом.
Как работает атака
Атакующий может использовать уязвимость через специально подготовленный веб-контент, который вызывает некорректную обработку данных в Edge. При открытии такой страницы в браузере может происходить переполнение стека или изменение указателей управления потоком выполнения. Механизм атаки зависит от того, как именно обрабатывается входной поток данных. В случае успешной эксплуатации атакующий получает возможность выполнения произвольного кода с правами текущего пользователя. Конкретные сценарии атаки не подтверждены.
Условия успешной эксплуатации
Для успешной эксплуатации уязвимости требуется, чтобы целевая система имела установленный Microsoft Edge версии ниже 151.0.4129.59. Также необходимо, чтобы пользователь открыл специально подготовленную веб-страницу. Атакующий не требует специальных привилегий на сервере, но может использовать уязвимость, если Edge используется в контексте веб-приложений или веб-серверов, которые взаимодействуют с Edge. Подтверждённые сценарии эксплуатации не представлены.
Возможный сценарий атаки
Сценарий атаки предполагает, что злоумышленник размещает вредоносный веб-контент на сервере, который затем открывается в браузере Microsoft Edge на клиентской стороне. При этом Edge выполняет некорректно обработанные данные, что может привести к выполнению произвольного кода. В случае Windows Server, где Edge используется для отображения веб-интерфейсов или взаимодействия с внешними ресурсами, сервер может стать целью. Однако конкретные сценарии эксплуатации не подтверждены.
Есть ли публичный эксплойт
На момент анализа не подтверждено наличие публичного эксплойта или PoC для CVE-2026-66321. Отсутствие подтверждённых сценариев эксплуатации не исключает возможности её использования в будущем. Существующие эксплойты или PoC не были найдены в открытых источниках. В случае появления таких материалов, они будут иметь отношение к уязвимости типа type confusion. Подтверждённые эксплуатационные сценарии отсутствуют.
Признаки эксплуатации
При отсутствии специфичных IOC, возможны общие признаки атаки, такие как необычные запросы к веб-серверам, использование уязвимых версий Microsoft Edge, а также необычное поведение браузера или системных процессов. Для мониторинга рекомендуется отслеживать журналы событий Windows и активность браузера на серверах, где установлен Edge. Информация о возможных признаках атаки не содержится в источниках.
Как обнаружить атаку
Обнаружение уязвимости возможно через проверку версии Microsoft Edge на серверах. Также можно использовать средства мониторинга, которые отслеживают активность браузера и обращения к вредоносным ресурсам. В случае использования Edge в составе веб-приложений, следует проверять, не подвержен ли сервер уязвимости. Активное отслеживание событий безопасности и журналов может помочь выявить попытки эксплуатации. Методы обнаружения не описаны в источниках.
Как проверить свою версию
Для проверки версии Microsoft Edge на Windows Server можно использовать следующие команды:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Все команды должны быть выполнены от имени администратора. Результаты проверки позволяют определить, установлена ли версия Edge ниже 151.0.4129.59, что указывает на наличие уязвимости. Информация о проверке версии доступна в [1].
Исправление
Администраторы Windows Server должны немедленно применить обновления от Microsoft, которые устраняют уязвимость CVE-2026-66321. Обновления доступны через Microsoft Update или Microsoft Defender for Endpoint. Рекомендуется также отключить или ограничить использование Microsoft Edge в средах, где он не является необходимым. В случае невозможности немедленного обновления, следует рассмотреть временное ограничение доступа к вредоносным ресурсам. Информация о доступных обновлениях содержится в [1].
Временные меры защиты
В качестве временных мер можно ограничить доступ к вредоносным сайтам через брандмауэр или DNS-фильтрацию. Также рекомендуется отключить автоматическое открытие веб-страниц в Edge, если это возможно. Следует также отслеживать журналы событий Windows на предмет подозрительной активности, связанной с браузером. Меры временного ограничения не описаны в источниках.
Как проверить устранение уязвимости
После применения обновлений необходимо проверить, что версия Microsoft Edge на серверах выше 151.0.4129.59. Для этого можно использовать команды:
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Также рекомендуется проверить, что обновления применялись корректно и не были отменены. В случае подозрений на неполное обновление, следует провести повторную установку. Проверка корректности обновлений не описана в источниках.
Вывод
CVE-2026-66321 представляет собой серьёзную угрозу для систем, где установлен Microsoft Edge. Администраторы Windows Server должны своевременно применять обновления и контролировать версии Edge. Отсутствие подтверждённых PoC не исключает возможности эксплуатации, поэтому важно следить за обновлениями и применять рекомендации Microsoft. Регулярное тестирование и мониторинг помогут выявить возможные попытки атаки. Дополнительные сведения о рекомендациях доступны в [1].
Официальные источники
История обновлений статьи
- 08.08.2026 — Опубликована первая версия материала.
