CVE-2026-69329 в Windows 10/11: удалённый отказ в обслуживании через BranchCache — уязвимые версии и защита

CVE: CVE-2026-69329
Продукт: Windows 10/11
Дата публикации: 08.09.2026
Критичность: HIGH
CVSS: 7.5 (3.1)
EPSS: 1,17%; процентиль 66,39%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


Уязвимость чтения за пределами буфера в компоненте BranchCache позволяет неавторизованному удалённому атакующему вызвать отказ в обслуживании (DoS) на системах Windows 10/11. Затронуты многие версии, включая Windows 10 1607–22H2 и Windows 11 23H2–26H1. Для защиты необходимо установить обновления безопасности, выпущенные Microsoft в сентябре 2026 года.

Основные характеристики​


Уязвимость позволяет удалённому неавторизованному атакующему вызвать отказ в обслуживании на системах Windows 10/11 с включённым BranchCache. Ошибка чтения за пределами буфера может привести к аварийному завершению работы компонента и недоступности службы.

  • Тип ошибки: CWE-125 (чтение за пределами буфера) и CWE-190 (целочисленное переполнение).
  • CVSS 3.1: 7.5 (High), вектор CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H — атака возможна удалённо без аутентификации, влияет на доступность.
  • Условия атаки: сетевой доступ к уязвимой службе, отсутствие требований к аутентификации.
  • Эксплуатация: на момент публикации нет подтверждённых данных о публичном эксплойте или использовании в атаках.
  • EPSS: 1.17% (процентиль 66.39%) — умеренная вероятность эксплуатации в ближайшие 30 дней.

Какие продукты и версии затронуты​


Затронуты следующие версии Windows 10 и Windows 11 (все архитектуры, если не указано иное):

  • Windows 10 версии 1607 (32-bit и x64) — до 10.0.14393.9512
  • Windows 10 версии 1809 (32-bit и x64) — до 10.0.17763.9245
  • Windows 10 версии 21H2 (32-bit, x64, ARM64) — до 10.0.19044.7725
  • Windows 10 версии 22H2 (32-bit, x64, ARM64) — до 10.0.19045.7725
  • Windows 11 версии 23H2 (ARM64, x64) — до 10.0.22631.7582
  • Windows 11 версии 24H2 (ARM64, x64) — до 10.0.26100.9445
  • Windows 11 версии 25H2 (ARM64, x64) — до 10.0.26200.9445
  • Windows 11 версии 26H1 (ARM64, x64) — до 10.0.28000.2954

Также уязвимость затрагивает серверные версии Windows, но данная статья сосредоточена на клиентских системах Windows 10/11.

Причина уязвимости​


BranchCache — технология кэширования содержимого в локальной сети, которая позволяет клиентам получать данные из кэша вместо обращения к удалённому серверу. При обработке определённых сетевых данных в компоненте возникает ошибка чтения за пределами выделенного буфера.

По классификации CWE это соответствует CWE-125 (чтение за пределами буфера) и CWE-190 (целочисленное переполнение). Точные детали реализации не раскрыты в официальных источниках, но нарушенная проверка границ позволяет атакующему вызвать аварийное завершение процесса.

Как работает атака​


Атакующий отправляет специально сформированный сетевой запрос к службе BranchCache на уязвимой системе. При обработке этого запроса происходит чтение за пределами буфера, что приводит к сбою процесса BranchCache.

Поскольку атака не требует аутентификации и доступна по сети (вектор AV:N, PR:N), она может быть выполнена удалённо. В результате служба BranchCache перестаёт отвечать, что может привести к отказу в обслуживании для клиентов, использующих эту службу для ускорения доступа к сетевым ресурсам.

Точный протокол и порты, используемые BranchCache, не раскрыты в официальных источниках.

Условия успешной эксплуатации​


Для успешной эксплуатации уязвимости необходимы следующие условия:

  • На системе включён и доступен по сети компонент BranchCache.
  • Система работает на уязвимой версии Windows 10/11 (см. раздел «Какие продукты и версии затронуты»).
  • Атакующий имеет сетевой доступ к службе BranchCache (например, находится в той же локальной сети).
  • Не требуется аутентификация (по вектору PR:N).

Если BranchCache отключён или недоступен по сети, атака не может быть выполнена.

Возможный сценарий атаки​


В корпоративной сети, где BranchCache используется для ускорения доступа к файловым ресурсам, атакующий, находящийся в той же сети, отправляет вредоносный запрос к службе BranchCache на целевой системе. Это вызывает сбой службы, и клиенты теряют возможность использовать кэш, что может привести к замедлению работы или полной недоступности ресурсов.

Атака может быть повторена для поддержания состояния отказа. Поскольку уязвимость не требует аутентификации, злоумышленник может действовать анонимно, что усложняет идентификацию источника.

Есть ли публичный эксплойт​


На момент публикации (сентябрь 2026 года) нет подтверждённой информации о публичном PoC или использовании уязвимости в реальных атаках. Техническое описание доступно в бюллетене Microsoft Security Response Center.

Отсутствие сведений о публичном эксплойте не означает, что эксплойт не существует. Рекомендуется устанавливать обновления безопасности в кратчайшие сроки, не дожидаясь появления PoC.

Признаки эксплуатации​


Специфичных индикаторов компрометации для данной уязвимости не опубликовано. Можно рекомендовать общие точки контроля, которые не являются специфичными и могут быть вызваны другими причинами:

  • Необычные сетевые запросы, связанные с BranchCache.
  • Аварийные завершения процессов, связанных с BranchCache (например, события в журнале приложений).
  • Повышенная сетевая активность, особенно в сегменте, где используется BranchCache.

Эти признаки следует анализировать в совокупности с другими данными.

Как обнаружить атаку​


Для обнаружения попыток эксплуатации можно использовать мониторинг сетевого трафика и анализ журналов событий Windows. В частности, обращайте внимание на события аварийного завершения процессов, связанных с BranchCache, а также на необычные сетевые соединения.

Из-за отсутствия специфичных сигнатур детектирование затруднено. Рекомендуется регулярно проверять наличие обновлений и следить за аномалиями в работе службы. Дополнительную информацию можно получить на странице NVD или в бюллетене Microsoft.

Как проверить свою версию​


Для проверки версии Windows и установленных обновлений используйте следующие команды:

  • winver — отображает окно с номером версии и сборки.
  • Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber — PowerShell для получения информации об ОС.
  • Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20 — список установленных обновлений.

Сравните номер сборки с исправленными версиями, указанными в разделе «Какие продукты и версии затронуты». Например, для Windows 10 22H2 исправленная сборка — 10.0.19045.7725.

Исправление​


Для устранения уязвимости установите обновления безопасности, выпущенные Microsoft в сентябре 2026 года. Соответствие версий и обновлений:

  • Windows 10 1607 — KB5123099 (сборка 10.0.14393.9512)
  • Windows 10 1809 — KB5122876 (сборка 10.0.17763.9245)
  • Windows 10 21H2 и 22H2 — KB5122878 (сборки 10.0.19044.7725 и 10.0.19045.7725 соответственно)
  • Windows 11 23H2 — KB5122880 (сборка 10.0.22631.7582)
  • Windows 11 24H2 и 25H2 — KB5124008 (сборки 10.0.26100.9445 и 10.0.26200.9445)
  • Windows 11 26H1 — KB5124012 (сборка 10.0.28000.2954)

Обновления доступны через Центр обновления Windows, каталог Microsoft Update или WSUS. Подробности — на странице Microsoft Security Response Center.

Временные меры защиты​


Если установка обновлений невозможна, можно временно снизить риск следующими мерами:

  • Отключить BranchCache, если он не используется в вашей среде. Это можно сделать через оснастку «Службы» или PowerShell.
  • Ограничить сетевой доступ к службе BranchCache с помощью межсетевого экрана, разрешив подключения только доверенным узлам.
  • Ограничить доступ к портам, используемым BranchCache, если они известны.

Эти меры могут повлиять на производительность сети, поэтому их следует применять с учётом бизнес-требований.

Как проверить устранение уязвимости​


После установки обновления проверьте, что система обновлена до исправленной версии:

  • Выполните winver или Get-ComputerInfo и убедитесь, что номер сборки соответствует исправленной версии (например, 10.0.19045.7725 для Windows 10 22H2).
  • Выполните Get-HotFix и проверьте, что соответствующий KB (например, KB5122878) присутствует в списке.

Если обновление установлено корректно, уязвимость считается устранённой.

Вывод​


CVE-2026-69329 представляет собой уязвимость отказа в обслуживании в компоненте BranchCache, затрагивающую многие версии Windows 10/11. Атака возможна удалённо без аутентификации, что повышает риск для корпоративных сетей, использующих BranchCache.

Рекомендуется как можно скорее установить обновления безопасности. В качестве временной меры можно отключить BranchCache или ограничить сетевой доступ к нему. Регулярно проверяйте наличие обновлений и следите за рекомендациями Microsoft.

Официальные источники​


  1. NVD — CVE-2026-69329
  2. Microsoft Security Response Center — CVE-2026-69329
  3. FIRST EPSS — CVE-2026-69329

История обновлений статьи​


  • 02.10.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ