CVE: CVE-2026-72970
Продукт: Windows 10/11
Дата публикации: 14.08.2026
Критичность: HIGH
CVSS: 8.3 (3.1)
EPSS: нет данных; процентиль нет данных
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость CVE-2026-72970 описана как уязвимость типа heap-based buffer overflow в Microsoft Edge (на базе Chromium). Она предоставляет возможность удалённого выполнения кода через сетевой канал. Системы Windows 10 и Windows 11 подвержены риску при использовании уязвимой версии браузера. Согласно данным NVD, уязвимость имеет оценку CVSS 8.3 (HIGH).
Основные характеристики
Уязвимость классифицируется как heap-based buffer overflow, что указывает на возможность перезаписи данных в области памяти кучи. Эксплуатация возможна через сетевой канал, требует взаимодействия пользователя с уязвимым компонентом. Согласно описанию, атакующий может использовать специально подготовленную веб-страницу для вызова переполнения. Оценка уязвимости по CVSS составляет 8.3 (HIGH).
Какие продукты и версии затронуты
Уязвимость затрагивает Microsoft Edge (на базе Chromium), используемый в операционных системах Windows 10 и Windows 11. Уязвимость не распространяется на саму ОС, а связана с компонентом браузера. Системы, где Microsoft Edge не установлен или не используется, не подвержены прямому риску. Согласно NVD, уязвимость связана с компонентом Microsoft Edge, но не затрагивает другие части операционной системы.
Причина уязвимости
Корневая проблема связана с некорректной обработкой данных при работе с буфером в памяти кучи. Приложение Microsoft Edge не проводит достаточную проверку размера входных данных, что позволяет атакующему переписать данные в смежной области памяти. Это может привести к изменению управления выполнением программы. Согласно описанию NVD, уязвимость связана с CWE-122 (Heap-based buffer overflow).
Как работает атака
Атака осуществляется через сетевой канал, когда пользователь открывает специально подготовленную веб-страницу. Уязвимость позволяет переполнить буфер в куче, что может привести к перезаписи указателей функций или других данных, необходимых для корректной работы. При успешной эксплуатации атакующий может получить возможность выполнения произвольного кода в контексте процесса Microsoft Edge. Данные NVD не указывают на конкретный тип выполнения кода, но подтверждают возможность удалённого выполнения.
Условия успешной эксплуатации
Для успешной эксплуатации уязвимости требуется, чтобы пользователь открыл вредоносную веб-страницу, что делает её зависимой от пользовательского взаимодействия. Атакующий не может использовать уязвимость напрямую без активного участия пользователя. Также необходимо, чтобы система содержала уязвимую версию Microsoft Edge. Согласно описанию, атака требует активного взаимодействия пользователя с уязвимым компонентом.
Возможный сценарий атаки
Пользователь открывает в Microsoft Edge вредоносную страницу, содержащую специально сконструированные данные. Эти данные вызывают переполнение буфера в памяти, что позволяет атакующему перезаписать данные и выполнить произвольный код. Согласно описанию NVD, уязвимость позволяет атакующему выполнить код в контексте процесса Microsoft Edge. В отсутствие подтверждения эксплуатации, сценарий остаётся теоретическим.
Есть ли публичный эксплойт
На момент проверки не подтверждено наличие публичного эксплойта или PoC, демонстрирующего полную эксплуатацию уязвимости. Отсутствие специфичных данных о подтверждённой эксплуатации не исключает потенциальной уязвимости в других средах. Рекомендуется мониторинг обновлений и патчей от Microsoft. Согласно NVD, уязвимость описана как потенциально эксплуатируемая, но не подтверждена публично.
Признаки эксплуатации
В отсутствие специфичных IOC (Indicators of Compromise) рекомендуется использовать общие методы наблюдения за активностью Microsoft Edge, включая анализ журналов событий и использование средств мониторинга поведения процессов. Наличие необычных вызовов API или обращений к памяти может указывать на попытки эксплуатации. Согласно описанию, отсутствуют специфичные признаки компрометации.
Как обнаружить атаку
Обнаружение возможно через мониторинг активности Microsoft Edge на предмет необычных вызовов функций, обращений к памяти и потенциально подозрительных данных. Системы с включённым Microsoft Defender Application Control могут помочь ограничить выполнение кода в непредсказуемых условиях. Также можно использовать средства аудита событий Windows. Согласно NVD, не указаны специфичные методы обнаружения.
Как проверить свою версию
Для проверки версии Microsoft Edge в системах Windows 10/11 можно использовать следующие команды:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Исправление
Единственный надёжный способ устранения уязвимости — установка актуального обновления от Microsoft. Администраторы должны проверить наличие обновлений через Windows Update или Microsoft Update Catalog и применить их на всех устройствах, где установлен Microsoft Edge. Также рекомендуется отключить автоматическое открытие вредоносных ссылок и использовать политики безопасности для ограничения доступа к подозрительным сайтам. Согласно NVD, уязвимость устраняется через обновление Microsoft Edge.
Временные меры защиты
В отсутствие патча можно временно ограничить использование Microsoft Edge для открытия внешних ссылок, отключить автоматическую загрузку содержимого с непроверенных сайтов и использовать встроенные средства защиты браузера. Также рекомендуется использовать политики безопасности, которые ограничивают выполнение кода в контексте браузера. Согласно NVD, временные меры не обеспечивают полной защиты от уязвимости.
Как проверить устранение уязвимости
После установки обновления можно проверить, что версия Microsoft Edge соответствует актуальной. Также следует убедиться, что системные журналы не содержат признаков несанкционированного доступа или аномалий в работе браузера. Проверка через команды:
Код:
winver
Код:
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Код:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 20
Для проверки установленных обновлений рекомендуется использовать инструменты управления обновлениями Windows. Согласно NVD, после применения обновления система должна быть проверена на соответствие текущим патчам.
Вывод
CVE-2026-72970 представляет собой серьёзную уязвимость в Microsoft Edge, которая может быть использована для удалённого выполнения кода. Администраторы Windows 10/11 должны своевременно применять обновления от Microsoft и контролировать поведение браузера. В отсутствие патча рекомендуется использовать временные меры защиты и мониторинг активности системы. Согласно NVD, уязвимость требует немедленного обновления.
Официальные источники
История обновлений статьи
- 15.08.2026 — Опубликована первая версия материала.
