
CVE-2026-41089
⚠️ Критическая уязвимость Windows Netlogon, позволяющая неаутентифицированным злоумышленникам удаленно выполнять код на контроллерах домена.
CVE-2026-41089 — это критическая уязвимость, затрагивающая службу Windows Netlogon.
Ошибка связана с переполнением буфера в стеке, что позволяет удаленному злоумышленнику выполнить произвольный код, отправляя специально сформированные запросы на уязвимый контроллер домена.
| Поле | Значение |
|---|---|
| CVE | CVE-2026-41089 |
| Уровень опасности | Critical |
| CVSS v3.1 | 9.8 |
| CWE | CWE-121 |
| Компонент | Windows Netlogon |
| Вектор атаки | Сеть |
| Требуемые привилегии | Отсутствуют |
| Взаимодействие с пользователем | Не требуется |
| Область действия | Изменена |
| Воздействие | Удаленное выполнение кода |
# Проверка подключения (короткое имя пользователя, без переполнения)
python3 CVE-2026-41089.py 10.0.50.21 corp.local
# Попытка переполнения по умолчанию
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 130
# Увеличенная нагрузка, более длительный тайм-аут для медленных сетей
python3 CVE-2026-41089.py 10.0.50.21 corp.local -l 200 -t 10
Атакующий
│
▼
Сформированный запрос Netlogon
│
▼
Переполнение буфера в стеке
│
▼
Повреждение памяти
│
▼
Выполнение произвольного кода
│
▼
Компрометация контроллера домена
Злоумышленник, находящийся в сети:
Netlogon — одна из самых критичных служб в средах Active Directory.
Успешная эксплуатация может позволить:
| Категория | Рейтинг |
|---|---|
| Сложность эксплуатации | Низкая |
| Сложность атаки | Низкая |
| Аутентификация | Не требуется |
| Взаимодействие с пользователем | Отсутствует |
| Влияние на конфиденциальность | Высокое |
| Влияние на целостность | Высокое |
| Влияние на доступность | Высокое |
Unexpected Netlogon crashes
Netlogon service restarts
Authentication anomalies
Suspicious domain controller traffic
Unexpected privilege escalation
Повторяющиеся запросы Netlogon
Неожиданные сбои службы
Аномальное поведение контроллера домена
Неизвестные процессы, запущенные от lsass.exe
Необычная активность аутентификации
Признаки горизонтального перемещения
CVSS 9.8/10
████████████████████ 100%
КРИТИЧЕСКИЙ
Потенциально затронуты:
CVE-2026-41089 — это критическая уязвимость удаленного выполнения кода в Windows Netlogon, которая позволяет неаутентифицированным злоумышленникам удаленно выполнять произвольный код на уязвимых контроллерах домена. Из-за низкой сложности атаки и высокого воздействия организациям следует немедленно расставить приоритеты при установке обновлений и мониторинге.
CVE-2026-41089
Сделано с ❤️ для сообщества кибербезопасности