PT-2026-40234 · Microsoft · Netlogon+1
CVE-2026-41089
·
Publicado
2026-05-12
·
Atualizado
2026-07-20
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Server versões anteriores a 12 de maio de 2026
Descrição
Um estouro de buffer baseado em pilha existe no serviço Windows Netlogon, utilizado para autenticação de usuários e serviços em redes corporativas. Um invasor remoto não autenticado pode explorar isso enviando um pacote UDP especialmente criado para a porta 389 de um Controlador de Domínio Windows. Esta falha permite que o invasor execute código arbitrário com privilégios de nível SYSTEM, levando potencialmente ao comprometimento total do Active Directory, despejo de credenciais ou implantação de ransomware. Além disso, o envio de um pacote malformado pode forçar a reinicialização do Controlador de Domínio, resultando em uma Negação de Serviço (DoS). O Centro de Cibersegurança da Bélgica (CCB) confirmou que este problema está sendo ativamente explorado.
Recomendações
Implementar as atualizações de segurança de maio de 2026 em todos os controladores de domínio.
Restringir via firewall o tráfego RPC e Netlogon.
Monitorar o
lsass.exe e o serviço Netlogon em busca de anomalias.
Habilitar o modo de auditoria de selagem RPC do Netlogon (Event ID 5827, 5828 e 5829).Exploit
Correção
DoS
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netlogon
Windows