PT-2026-40234 · Microsoft · Netlogon+1

CVE-2026-41089

·

Publicado

2026-05-12

·

Atualizado

2026-07-20

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Server versões anteriores a 12 de maio de 2026
Descrição Um estouro de buffer baseado em pilha existe no serviço Windows Netlogon, utilizado para autenticação de usuários e serviços em redes corporativas. Um invasor remoto não autenticado pode explorar isso enviando um pacote UDP especialmente criado para a porta 389 de um Controlador de Domínio Windows. Esta falha permite que o invasor execute código arbitrário com privilégios de nível SYSTEM, levando potencialmente ao comprometimento total do Active Directory, despejo de credenciais ou implantação de ransomware. Além disso, o envio de um pacote malformado pode forçar a reinicialização do Controlador de Domínio, resultando em uma Negação de Serviço (DoS). O Centro de Cibersegurança da Bélgica (CCB) confirmou que este problema está sendo ativamente explorado.
Recomendações Implementar as atualizações de segurança de maio de 2026 em todos os controladores de domínio. Restringir via firewall o tráfego RPC e Netlogon. Monitorar o lsass.exe e o serviço Netlogon em busca de anomalias. Habilitar o modo de auditoria de selagem RPC do Netlogon (Event ID 5827, 5828 e 5829).

Exploit

Correção

DoS

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06756
CVE-2026-41089

Produtos afetados

Netlogon
Windows