Kritisk sårbarhet i Windows Netlogon skal være under utnyttelse

En kritisk sårbarhet for fjernkjøring av kode i Windows Netlogon, sporet som CVE-2026-41089 med CVSS-verdi 9.8, skal være utnyttet i angrep. Microsoft rettet feilen 12. mai 2026 og beskriver den som et bufferoverløp på stakken i Netlogon, som er en kjernetjeneste for autentisering i domenebaserte nettverk. Ifølge Microsofts rådgivning kan en uautentisert angriper sende en spesialtilpasset nettverksforespørsel til en domenekontroller og potensielt oppnå kodekjøring uten forhåndstilgang eller legitimasjon. Senter for cybersikkerhet i Belgia advarte 29. mai 2026 om aktiv utnyttelse og ba administratorer oppdatere umiddelbart. Det er ikke publisert tekniske detaljer om den observerte utnyttelsen, og Microsoft har ikke oppdatert rådgivningen til å angi sårbarheten som utnyttet.

Hva det betyr for virksomheten

En domenekontroller er tillitsankeret i et Windows-miljø. Kodekjøring der uten legitimasjon gir i praksis kontroll over identiteter, tilganger og påfølgende bevegelse i nettverket, og er den typen inngang som ofte innleder et løsepengeangrep. Fordi rettingen har vært tilgjengelig siden mai, handler dette først og fremst om hvor raskt virksomheten faktisk får installert oppdateringer på de mest kritiske serverne.

Berigo anbefaler

  • Bekreft at mai-oppdateringene faktisk er installert på samtlige domenekontrollere.
  • Begrens hvem som kan nå Netlogon over nettverket, og skill administrasjonssoner fra klientnett.
  • Se gjennom logger fra domenekontrollere for uventede autentiseringsmønstre og tjenestefeil.
  • Sørg for at beredskapsplanen dekker kompromittert domenekontroller, inkludert gjenoppretting av identitetstjenesten.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt