Программы

Уязвимость BDU:2026-05324 (CVE-2026-27912) в Windows Server

Уязвимость BDU:2026-05324 (CVE-2026-27912) реализации протокола Kerberos в операционных системах семейства Windows Server связана с некорректной процедурой авторизации при обработке запросов на смену пароля. Эксплуатация уязвимости может позволить авторизованному нарушителю повысить привилегий вплоть до уровня SYSTEM.

Уязвимые версии:

  • Windows Server 2025 (включая Server Core): версии до 10.0.26100.32690
  • Windows Server 2022 (включая Server Core): версии до 10.0.20348.5020
  • Windows Server 2022, 23H2 Edition (Server Core): версии до 10.0.25398.2274
  • Windows Server 2019 (включая Server Core): версии до 10.0.17763.8644
  • Windows Server 2016 (включая Server Core): версии до 10.0.14393.9060
  • Windows Server 2012 R2 (включая Server Core): версии до 6.3.9600.23132
  • Windows Server 2012 (включая Server Core): версии до 6.2.9200.26026

Уровень опасности: 8.0 Высокий.

Расшифровка вектора:

  • AV:A — Вектор атаки: Смежный (Adjacent)
  • AC:L — Сложность атаки: Низкая (Low)
  • PR:L — Уровень привилегий: Низкий (Low)
  • UI:N — Взаимодействие с пользователем: Не требуется (None)
  • S:U — Влияние на другие компоненты системы: Не оказывает (Unchanged)
  • C:H — Влияние на конфиденциальность: Высокое (High)
  • I:H — Влияние на целостность: Высокое (High)
  • A:H — Влияние на доступность: Высокое (High)

Условия эксплуатации:

  • Уязвимая версия Windows
  • Компонент/служба: Kerberos (включён по умолчанию)
  • Требуемый доступ: сетевой (смежная сеть, тот же домен Active Directory)
  • Уровень привилегий атакующего: низкопривилегированная учётная запись
  • Атакующий может 🔒🔒
  • В домене существует 🔒
  • Сетевой доступ к контроллеру домена
  • Возможность отправлять 🔒🔒

Устраняется обновлением (🔒).

Proof of concept для данной уязвимости (🔒).

Пример правила Suricata:

drop tcp $HOME_NET any -> $EXTERNAL_NET 88 (msg:"CVE-2026-27912 🔒"; 🔒🔒🔒; sid:202627912; rev:1;)

Пояснение: 🔒🔒🔒

Ограничения: 🔒🔒🔒

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Правила для IDS/WAF там, где их использование рационально

Еженедельная рассылка условий эксплуатации новых уязвимостей

Готовые образы настроенных средств защиты

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы