Уязвимость BDU:2026-05324 (CVE-2026-27912) реализации протокола Kerberos в операционных системах семейства Windows Server связана с некорректной процедурой авторизации при обработке запросов на смену пароля. Эксплуатация уязвимости может позволить авторизованному нарушителю повысить привилегий вплоть до уровня SYSTEM.
Уязвимые версии:
- Windows Server 2025 (включая Server Core): версии до 10.0.26100.32690
- Windows Server 2022 (включая Server Core): версии до 10.0.20348.5020
- Windows Server 2022, 23H2 Edition (Server Core): версии до 10.0.25398.2274
- Windows Server 2019 (включая Server Core): версии до 10.0.17763.8644
- Windows Server 2016 (включая Server Core): версии до 10.0.14393.9060
- Windows Server 2012 R2 (включая Server Core): версии до 6.3.9600.23132
- Windows Server 2012 (включая Server Core): версии до 6.2.9200.26026
Уровень опасности: 8.0 Высокий.
Расшифровка вектора:
- AV:A — Вектор атаки: Смежный (Adjacent)
- AC:L — Сложность атаки: Низкая (Low)
- PR:L — Уровень привилегий: Низкий (Low)
- UI:N — Взаимодействие с пользователем: Не требуется (None)
- S:U — Влияние на другие компоненты системы: Не оказывает (Unchanged)
- C:H — Влияние на конфиденциальность: Высокое (High)
- I:H — Влияние на целостность: Высокое (High)
- A:H — Влияние на доступность: Высокое (High)
Условия эксплуатации:
- Уязвимая версия Windows
- Компонент/служба: Kerberos (включён по умолчанию)
- Требуемый доступ: сетевой (смежная сеть, тот же домен Active Directory)
- Уровень привилегий атакующего: низкопривилегированная учётная запись
- Атакующий может 🔒🔒
- В домене существует 🔒
- Сетевой доступ к контроллеру домена
- Возможность отправлять 🔒🔒
Устраняется обновлением (🔒).
Proof of concept для данной уязвимости (🔒).
Пример правила Suricata:
drop tcp $HOME_NET any -> $EXTERNAL_NET 88 (msg:"CVE-2026-27912 🔒"; 🔒🔒🔒; sid:202627912; rev:1;)
Пояснение: 🔒🔒🔒
Ограничения: 🔒🔒🔒
🔒 Закрытый канал на Sponsr.ru
Что доступно в канале:
Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках
Ссылки на эксплоиты для проверки своих систем
Правила для IDS/WAF там, где их использование рационально
Еженедельная рассылка условий эксплуатации новых уязвимостей
Готовые образы настроенных средств защиты
Подпишись на закрытый канал → | О канале c примерами рассылки