CVE: CVE-2026-69730
Продукт: Windows 10/11
Дата публикации: 08.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,97%; процентиль 60,59%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В Windows DNS реализована уязвимость use-after-free, позволяющая неавторизованному атакующему выполнять код на удалённой системе по сети. Проблема затрагивает Windows 10/11 и серверные версии Microsoft. Эксплуатация возможна без аутентификации и взаимодействия пользователя.
Основные характеристики
Риск заключается в удалённом выполнении кода через сервис DNS, что даёт атакующему прямой доступ к системе без входа и без участия пользователя.
- Тип ошибки: use-after-free (CWE-416)
- CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H— 9.8 CRITICAL
- Вектор атаки: удалённый, без аутентификации и взаимодействия пользователя
- Факт эксплуатации: не подтверждён в предоставленных источниках
- EPSS: 0,97% (процентиль 60,59%)
Какие продукты и версии затронуты
Затронуты следующие версии Windows 10/11 и серверных ОС Microsoft:
- Windows 10 Version 1607 for 32-bit Systems — до 10.0.14393.9512
- Windows 10 Version 1607 for x64-based Systems — до 10.0.14393.9512
- Windows 10 Version 1809 for 32-bit Systems — до 10.0.17763.9245
- Windows 10 Version 1809 for x64-based Systems — до 10.0.17763.9245
- Windows Server 2012 и Server Core installation
- Windows Server 2012 R2 и Server Core installation
- Windows Server 2016 и Server Core installation — до 10.0.14393.9512
- Windows Server 2019 и Server Core installation — до 10.0.17763.9245
- Windows Server 2022 и Server Core installation — до 10.0.20348.5622
- Windows Server 2025 и Server Core installation — до 10.0.26100.33438
Причина уязвимости
Уязвимость возникает из-за use-after-free в компоненте Windows DNS. После освобождения памяти объект продолжает использоваться, что приводит к повреждению состояния программы.
Эта ошибка позволяет атакующему контролировать выполнение кода на целевой системе при обработке специально сформированного пакета DNS.
Детали внутренней реализации и точные условия использования освобождённой памяти в предоставленных источниках не раскрыты.
Как работает атака
Атакующий отправляет специально сформированный пакет по сети на сервис DNS целевой системы. Пакет обрабатывается уязвимым компонентом Windows DNS.
При обработке пакета происходит обращение к уже освобождённой памяти, что приводит к повреждению состояния программы и возможности выполнения произвольного кода.
Для успешной эксплуатации не требуется аутентификация, доступ к сети или взаимодействие пользователя. Достаточно, чтобы сервис DNS был доступен по сети.
Условия успешной эксплуатации
Условия для успешной эксплуатации:
- Сервис Windows DNS запущен на целевой системе
- Сервис доступен по сети (порт 53)
- Система не обновлена до исправленных версий
- Атакующий имеет возможность отправлять пакеты в адрес сервиса DNS
Возможный сценарий атаки
Атакующий направляет специально сформированный DNS-пакет на сервер или рабочую станцию Windows, где запущен сервис DNS.
Пакет обрабатывается уязвимым компонентом Windows DNS. При обработке происходит обращение к освобождённой памяти, что приводит к повреждению состояния программы.
В результате атакующий получает возможность выполнения произвольного кода на целевой системе без аутентификации и взаимодействия пользователя.
Есть ли публичный эксплойт
Публичный эксплойт в предоставленных источниках не указан. Наличие или отсутствие публичного эксплойта не подтверждено.
Техническое описание уязвимости позволяет реализовать эксплуатацию самостоятельно: достаточно отправить специально сформированный DNS-пакет на сервис DNS целевой системы.
Подтверждённая эксплуатация в реальных атаках в предоставленных источниках не зафиксирована.
Признаки эксплуатации
Специфичные признаки эксплуатации для CVE-2026-69730 в предоставленных источниках не указаны. Ниже приведены общие точки контроля, которые не являются специфичными для данной уязвимости:
- Внезапное увеличение нагрузки на сервис DNS
- Непривычные сетевые соединения из процесса DNS
- Появление новых процессов или задач с подозрительными именами
- Изменение конфигурации системы без пользовательского действия
Как обнаружить атаку
Для обнаружения атаки можно использовать следующие методы:
- Мониторинг сетевого трафика на порт 53 (DNS)
- Анализ логов Windows DNS Server
- Отслеживание процессов, запущенных после обработки DNS-запросов
- Проверка журналов безопасности Windows на аномальные события
Как проверить свою версию
Команды для проверки версии Windows:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Исправление
Исправление доступно через следующие обновления Microsoft:
- KB5123099 — исправляет Windows 10 Version 1607 (до 10.0.14393.9512)
- KB5122876 — исправляет Windows 10 Version 1809 (до 10.0.17763.9245)
- KB5122882 — исправляет Windows Server 2022 (до 10.0.20348.5622)
- KB5122871 — исправляет Windows Server 2025 (до 10.0.26100.33438)
- KB5123065 — исправляет Windows Server 2012 и R2
- KB5123066 — исправляет Windows Server 2016 (до 10.0.14393.9512) и Windows Server 2019 (до 10.0.17763.9245)
После установки обновления требуется перезагрузка системы.
Временные меры защиты
Временные меры защиты:
- Ограничить доступ к сервису DNS по сети, если это возможно
- Отключить сервис Windows DNS на системах, где он не используется
- Применить сетевые правила для фильтрации входящих DNS-запросов
Как проверить устранение уязвимости
Для проверки исправления выполните:
Код:
winver
Сравните версию с исправленными сборками из списка в разделе «Исправление».
Проверьте установку обновлений через PowerShell или Центр обновления Windows.
Вывод
CVE-2026-69730 представляет высокий риск для систем с запущенным сервисом DNS. Уязвимость позволяет удалённое выполнение кода без аутентификации и взаимодействия пользователя.
Исправление доступно через обновления Microsoft. Рекомендуется проверить версии систем и применить соответствующие патчи.
Официальные источники
- NVD — CVE-2026-69730
- Microsoft Security Response Center — CVE-2026-69730
- FIRST EPSS — CVE-2026-69730
История обновлений статьи
- 13.09.2026 — Опубликована первая версия материала.
- 23.09.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
- 01.10.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
Последнее редактирование:
