PT-2026-32885 · Microsoft · Active Directory+1

Aniq Fakhrul

·

Publicado

2026-04-14

·

Atualizado

2026-05-10

·

CVE-2026-33826

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Windows Active Directory versões anteriores ao Patch Tuesday de abril de 2026
Description A validação inadequada de entrada no Windows Active Directory permite que um invasor autorizado execute código arbitrário em uma rede adjacente. Este problema permite que invasores autenticados executem código malicioso por meio de chamadas RPC (Remote Procedure Call) especialmente criadas, que é um protocolo que permite que um programa solicite um serviço de um programa localizado em outro computador em uma rede.
Recommendations Atualize para a versão fornecida no Patch Tuesday de abril de 2026. Restrinja a acessibilidade de RPC do Controlador de Domínio. Implemente a segmentação de rede. Monitore o tráfego RPC.

Correção

RCE

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05683
CVE-2026-33826

Produtos afetados

Active Directory
Windows