CVE-2026-49179
Windows Active Directory Domain Services रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 11 अग॰ 2026
- अद्यतन
- 16 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 17 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Active Directory में कमांड में उपयोग किए जाने वाले विशेष तत्वों का अनुचित निष्क्रियकरण ('कमांड इंजेक्शन') एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
1CVE-2026-49179 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और एक्सप्लॉइट स्क्रिप्ट, जो Active Directory के WriteSPNScript फ़ंक्शन में एक कमांड इंजेक्शन है जो डोमेन कंट्रोलर पर SYSTEM RCE को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।