CVE: CVE-2026-69824
Продукт: Windows 10/11
Дата публикации: 08.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,97%; процентиль 60,59%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В Microsoft Standard XPS обнаружен integer underflow, позволяющий удалённому атакующему выполнять код на сетевом хосте без аутентификации. Затронуты Windows 10/11 и серверные платформы до конкретных сборок. Исправление доступно в патчах Microsoft Security Update; задержка обновления создаёт риск несанкционированного выполнения кода.
Основные характеристики
Уязвимость позволяет удалённому атакующему получить выполнение кода на хосте через сетевой вызов компонента Microsoft Standard XPS. Ошибка возникает из-за integer underflow, что приводит к некорректной обработке данных и возможному нарушению целостности памяти или логики обработки.
- CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H— оценка 9.8, критическая.
- CWE: CWE-122 и CWE-191 — integer underflow и wraparound.
- EPSS: 0,97% (процентиль 60,59%).
- Дата публикации: 08.09.2026.
- Статус: Analyzed.
Какие продукты и версии затронуты
Список затронутых продуктов и версий:
- Windows 10 Version 1607 for 32-bit Systems — до сборки 10.0.14393.9512.
- Windows 10 Version 1607 for x64-based Systems — до сборки 10.0.14393.9512.
- Windows 10 Version 1809 for 32-bit Systems — до сборки 10.0.17763.9245.
- Windows 10 Version 1809 for x64-based Systems — до сборки 10.0.17763.9245.
- Windows 10 Version 21H2 for 32-bit Systems — до сборки 10.0.19044.7725.
- Windows 10 Version 21H2 for ARM64-based Systems — до сборки 10.0.19044.7725.
- Windows 10 Version 21H2 for x64-based Systems — до сборки 10.0.19044.7725.
- Windows 10 Version 22H2 for x64-based Systems — до сборки 10.0.19045.7725.
- Windows 10 Version 22H2 for ARM64-based Systems — до сборки 10.0.19045.7725.
- Windows 10 Version 22H2 for 32-bit Systems — до сборки 10.0.19045.7725.
- Windows 11 Version 23H2 for ARM64-based Systems — до сборки 10.0.22631.7582.
- Windows 11 Version 23H2 for x64-based Systems — до сборки 10.0.22631.7582.
- Windows 11 Version 24H2 for ARM64-based Systems — до сборки 10.0.26100.9445.
- Windows 11 Version 24H2 for x64-based Systems — до сборки 10.0.26100.9445.
- Windows 11 Version 25H2 for ARM64-based Systems — до сборки 10.0.26200.9445.
- Windows 11 Version 25H2 for x64-based Systems — до сборки 10.0.26200.9445.
- Windows 11 version 26H1 for x64-based Systems — до сборки 10.0.28000.2954.
- Windows 11 Version 26H1 for ARM64-based Systems — до сборки 10.0.28000.2954.
- Windows Server 2012 — все версии.
- Windows Server 2012 R2 — все версии.
- Windows Server 2016 — до сборки 10.0.14393.9512.
- Windows Server 2019 — до сборки 10.0.17763.9245.
- Windows Server 2022 — до сборки 10.0.20348.5622.
- Windows Server 2025 — до сборки 10.0.26100.33438.
Причина уязвимости
Ошибка integer underflow (wrap or wraparound) в Microsoft Standard XPS.
При обработке сетевых запросов компонент некорректно обрабатывает отрицательные или переполняющие значения целочисленных переменных. Это приводит к нарушению ожидаемых границ данных и потенциальному выполнению произвольного кода.
Как работает атака
Атакующий направляет специально сформированный запрос на сетевой endpoint Microsoft Standard XPS.
При обработке запроса компонент выполняет вычисления с целочисленными переменными, которые могут выйти за пределы ожидаемого диапазона из-за integer underflow. Это приводит к некорректной адресации или логике обработки, что позволяет атакующему контролировать выполнение кода на хосте.
Успешная эксплуатация даёт удалённое выполнение кода через сетевой вызов произвольных endpoint'ов.
Условия успешной эксплуатации
Атакующий должен иметь сетевое подключение к целевому хосту с активным Microsoft Standard XPS.
Не требуется локальный доступ или аутентификация на хосте.
Целевая система должна быть уязвимой версией Windows 10/11 или серверной платформы до исправления.
Возможный сценарий атаки
Атакующий сканирует сеть в поисках открытых портов с Microsoft Standard XPS. После обнаружения хоста он формирует запрос, содержащий значения, вызывающие integer underflow в компоненте.
При обработке запроса система выполняет произвольный код, предоставленный атакующим, что приводит к полной компрометации хоста.
Есть ли публичный эксплойт
Публичный эксплойт для CVE-2026-69824 не подтверждён в предоставленных источниках. Отсутствие сведений о публичном эксплойте не означает его отсутствие; данные источники содержат только описание уязвимости, затронутые версии и исправления.
Признаки эксплуатации
Специфичные IOC для CVE-2026-69824 в предоставленных источниках не указаны. Рекомендуется использовать общие точки контроля: подозрительное поведение процессов XPS, аномальные сетевые соединения с нестандартными портами, неожиданные изменения конфигурации и появление новых пользовательских аккаунтов.
Как обнаружить атаку
Мониторинг сетевых запросов к Microsoft Standard XPS на предмет аномальных значений.
Анализ журналов системы на признаки некорректной обработки данных в компоненте XPS.
Контроль за появлением новых процессов и изменений в файловой системе, связанных с исполнением кода.
Как проверить свою версию
winver
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Исправление
Установите патчи Microsoft Security Update для соответствующих версий Windows:
- KB5123099 — Windows 10 Version 1607, фикс 10.0.14393.9512.
- KB5122876 — Windows 10 Version 1809, фикс 10.0.17763.9245.
- KB5122878 — Windows 10 Version 21H2 и 22H2, фикс 10.0.19044.7725 / 10.0.19045.7725.
- KB5122880 — Windows 11 Version 23H2, фикс 10.0.22631.7582.
- KB5124008 — Windows 11 Version 24H2 и 25H2, фикс 10.0.26100.9445 / 10.0.26200.9445.
- KB5124012 — Windows 11 Version 26H1, фикс 10.0.28000.2954.
Временные меры защиты
Ограничение доступа к Microsoft Standard XPS на уровне сети.
Отключение компонента XPS при отсутствии необходимости.
Мониторинг сетевых запросов к XPS на предмет аномалий.
Как проверить устранение уязвимости
После установки патчей выполните проверку версий с помощью команд winver и Get-ComputerInfo. Убедитесь, что сборка соответствует исправленной версии из списка патчей. Проверьте журналы Windows Update для подтверждения успешной установки.
Вывод
CVE-2026-69824 представляет высокий риск из-за возможности удалённого выполнения кода без аутентификации. Обновление до исправленных версий является единственным надёжным способом устранения уязвимости. Задержка обновления увеличивает вероятность компрометации хостов.
Официальные источники
- NVD — CVE-2026-69824
- Microsoft Security Response Center — CVE-2026-69824
- FIRST EPSS — CVE-2026-69824
История обновлений статьи
- 12.09.2026 — Опубликована первая версия материала.
- 01.10.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
Последнее редактирование:
