главное в кибербезопасности Читать в канале
Уязвимости 19 августа 2026 1 мин

Windows IKE Extension отдаёт root без аутентификации — её эксплуатируют

Атакующие эксплуатируют уязвимость в службе Windows IKE Extension

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило об эксплуатации критической уязвимости удалённого выполнения кода (RCE) в компоненте Windows Internet Key Exchange (IKE) Service Extensions. Уязвимость получила идентификатор CVE-2026-33824. Атакующие используют её для получения контроля над системами без необходимости аутентификации.

Компонент IKE Extension добавляет возможности протоколу IKE

IKE Extension, также известный как MS-IKEE, представляет собой набор дополнительных возможностей, добавленных Microsoft к протоколу IKE. Эти функции включают аутентификацию с использованием криптографически сгенерированных адресов (CGA), защиту от отказа в обслуживании (DoS) и упрощённую совместимость с устройствами, не поддерживающими протокол IPsec. Компонент позволяет злоумышленникам выполнять произвольный код, отправляя специально сформированные пакеты на уязвимые системы.

Уязвимость затрагивает все поддерживаемые версии Windows

Уязвимость CVE-2026-33824 затрагивает все поддерживаемые версии Windows 10, Windows 11 и Windows Server. Атакующие могут получить выполнение кода, отправляя вредоносные пакеты на системы через UDP-порты 500 или 4500. Microsoft выпустила исправление для этой уязвимости в рамках апрельского обновления безопасности 2026 года. Компания рекомендует организациям, которые не могут немедленно установить обновление, блокировать входящий трафик через UDP-порты 500 и 4500 на системах, не использующих IKE. Также можно настроить правила брандмауэра для разрешения входящего трафика только от известных IP-адресов.

Приоритезируйте установку обновлений безопасности

CISA добавила CVE-2026-33824 в каталог активно эксплуатируемых уязвимостей. Агентство обязало федеральные гражданские исполнительные органы власти США устранить уязвимость в течение трёх дней. CISA призвала всех сетевых администраторов в приоритетном порядке установить исправление для CVE-2026-33824, чтобы предотвратить текущие атаки. С ноября 2021 года CISA отметила 385 активно эксплуатируемых уязвимостей в продуктах Microsoft, 112 из которых также использовались программами-вымогателями.

Опубликовано в канале 19 августа, 14:32

Каждый материал сайта выходит в канале в тот же момент.

Источники: BleepingComputer · The Hacker News