CVE-2026-69730 в Windows 10/11: критический RCE через DNS и исправление

CVE: CVE-2026-69730
Продукт: Windows 10/11
Дата публикации: 08.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,97%; процентиль 60,59%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


В Windows DNS реализована уязвимость use-after-free, позволяющая неавторизованному атакующему выполнять код на удалённой системе по сети. Проблема затрагивает Windows 10/11 и серверные версии Microsoft. Эксплуатация возможна без аутентификации и взаимодействия пользователя.

Основные характеристики​


Риск заключается в удалённом выполнении кода через сервис DNS, что даёт атакующему прямой доступ к системе без входа и без участия пользователя.

  • Тип ошибки: use-after-free (CWE-416)
  • CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H — 9.8 CRITICAL
  • Вектор атаки: удалённый, без аутентификации и взаимодействия пользователя
  • Факт эксплуатации: не подтверждён в предоставленных источниках
  • EPSS: 0,97% (процентиль 60,59%)

Какие продукты и версии затронуты​


Затронуты следующие версии Windows 10/11 и серверных ОС Microsoft:

  • Windows 10 Version 1607 for 32-bit Systems — до 10.0.14393.9512
  • Windows 10 Version 1607 for x64-based Systems — до 10.0.14393.9512
  • Windows 10 Version 1809 for 32-bit Systems — до 10.0.17763.9245
  • Windows 10 Version 1809 for x64-based Systems — до 10.0.17763.9245
  • Windows Server 2012 и Server Core installation
  • Windows Server 2012 R2 и Server Core installation
  • Windows Server 2016 и Server Core installation — до 10.0.14393.9512
  • Windows Server 2019 и Server Core installation — до 10.0.17763.9245
  • Windows Server 2022 и Server Core installation — до 10.0.20348.5622
  • Windows Server 2025 и Server Core installation — до 10.0.26100.33438

Причина уязвимости​


Уязвимость возникает из-за use-after-free в компоненте Windows DNS. После освобождения памяти объект продолжает использоваться, что приводит к повреждению состояния программы.

Эта ошибка позволяет атакующему контролировать выполнение кода на целевой системе при обработке специально сформированного пакета DNS.

Детали внутренней реализации и точные условия использования освобождённой памяти в предоставленных источниках не раскрыты.

Как работает атака​


Атакующий отправляет специально сформированный пакет по сети на сервис DNS целевой системы. Пакет обрабатывается уязвимым компонентом Windows DNS.

При обработке пакета происходит обращение к уже освобождённой памяти, что приводит к повреждению состояния программы и возможности выполнения произвольного кода.

Для успешной эксплуатации не требуется аутентификация, доступ к сети или взаимодействие пользователя. Достаточно, чтобы сервис DNS был доступен по сети.

Условия успешной эксплуатации​


Условия для успешной эксплуатации:

  • Сервис Windows DNS запущен на целевой системе
  • Сервис доступен по сети (порт 53)
  • Система не обновлена до исправленных версий
  • Атакующий имеет возможность отправлять пакеты в адрес сервиса DNS

Возможный сценарий атаки​


Атакующий направляет специально сформированный DNS-пакет на сервер или рабочую станцию Windows, где запущен сервис DNS.

Пакет обрабатывается уязвимым компонентом Windows DNS. При обработке происходит обращение к освобождённой памяти, что приводит к повреждению состояния программы.

В результате атакующий получает возможность выполнения произвольного кода на целевой системе без аутентификации и взаимодействия пользователя.

Есть ли публичный эксплойт​


Публичный эксплойт в предоставленных источниках не указан. Наличие или отсутствие публичного эксплойта не подтверждено.

Техническое описание уязвимости позволяет реализовать эксплуатацию самостоятельно: достаточно отправить специально сформированный DNS-пакет на сервис DNS целевой системы.

Подтверждённая эксплуатация в реальных атаках в предоставленных источниках не зафиксирована.

Признаки эксплуатации​


Специфичные признаки эксплуатации для CVE-2026-69730 в предоставленных источниках не указаны. Ниже приведены общие точки контроля, которые не являются специфичными для данной уязвимости:

  • Внезапное увеличение нагрузки на сервис DNS
  • Непривычные сетевые соединения из процесса DNS
  • Появление новых процессов или задач с подозрительными именами
  • Изменение конфигурации системы без пользовательского действия

Как обнаружить атаку​


Для обнаружения атаки можно использовать следующие методы:

  • Мониторинг сетевого трафика на порт 53 (DNS)
  • Анализ логов Windows DNS Server
  • Отслеживание процессов, запущенных после обработки DNS-запросов
  • Проверка журналов безопасности Windows на аномальные события

Как проверить свою версию​


Команды для проверки версии Windows:

Код:
winver

Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber

Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20

Исправление​


Исправление доступно через следующие обновления Microsoft:

  • KB5123099 — исправляет Windows 10 Version 1607 (до 10.0.14393.9512)
  • KB5122876 — исправляет Windows 10 Version 1809 (до 10.0.17763.9245)
  • KB5122882 — исправляет Windows Server 2022 (до 10.0.20348.5622)
  • KB5122871 — исправляет Windows Server 2025 (до 10.0.26100.33438)
  • KB5123065 — исправляет Windows Server 2012 и R2
  • KB5123066 — исправляет Windows Server 2016 (до 10.0.14393.9512) и Windows Server 2019 (до 10.0.17763.9245)

После установки обновления требуется перезагрузка системы.

Временные меры защиты​


Временные меры защиты:

  • Ограничить доступ к сервису DNS по сети, если это возможно
  • Отключить сервис Windows DNS на системах, где он не используется
  • Применить сетевые правила для фильтрации входящих DNS-запросов

Как проверить устранение уязвимости​


Для проверки исправления выполните:

Код:
winver

Сравните версию с исправленными сборками из списка в разделе «Исправление».

Проверьте установку обновлений через PowerShell или Центр обновления Windows.

Вывод​


CVE-2026-69730 представляет высокий риск для систем с запущенным сервисом DNS. Уязвимость позволяет удалённое выполнение кода без аутентификации и взаимодействия пользователя.

Исправление доступно через обновления Microsoft. Рекомендуется проверить версии систем и применить соответствующие патчи.

Официальные источники​


  1. NVD — CVE-2026-69730
  2. Microsoft Security Response Center — CVE-2026-69730
  3. FIRST EPSS — CVE-2026-69730

История обновлений статьи​


  • 13.09.2026 — Опубликована первая версия материала.
  • 23.09.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
  • 01.10.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
 
Последнее редактирование:
Назад
Верх Низ