比利時網路安全中心示警 Netlogon 漏洞 Windows Server 面臨攻擊風險

比利時網路安全中心警告,Windows Netlogon漏洞CVE-2026-41089正遭駭客利用。該漏洞影響所有Windows Server版本,CVSS風險值達9.8。微軟已於5月份安全更新中修補漏洞,並呼籲管理員儘速安裝更新。

比利時網路安全中心 (Centre for Cybersecurity Belgium, CCB) 本周警告,Windows Netlogon 重大漏洞正遭到駭客發動攻擊。

Netlogon 是 Windows 遠端程序呼叫 (Remote Procedure Call, RPC) 介面,也是微軟 Windows Server 用於 Windows 網域上驗證服務和使用者的背景服務。

CVE-2026-41089 是 Windows Netlogon 的堆疊緩衝區溢位漏洞,沒有權限的攻擊者可傳送變造的網路請求到扮演網域控制器的 Windows Server 來濫用漏洞。成功濫用漏洞者,可讓 Netlogon 服務不當處理請求,而允許攻擊者在 Windows Server 上遠端執行程式碼。

這項漏洞 CVSS 風險值高達 9.8,影響所有 Windows Server 版本,包括最新的 Windows Server 2025 。微軟已經在 5 月份安全更新中解決了這項漏洞。

比利時網路安全中心公告 (CCB) 指出,網路上已經有針對 CVE-2026-41089 的攻擊活動,呼籲管理員儘速安裝更新。不過 CCB 並未提供攻擊細節。微軟方面也未證實此事。

不確定 Windows Netlogon 漏洞和近日接連揭露 Windows 漏洞的研究人員 Nightmare Eclipse 有無關聯。這名研究人員揭露 Windows BitLocker 漏洞 YellowKey(CVE-2026-45585) 時,也公布了概念驗證攻擊程式,因而使其成為零時差漏洞。

Nightmare Eclipse 與微軟之間的衝突上周達到高峰。在微軟發表帶有譴責意味的官方訊息後,研究人員認為遭到微軟公然侮辱,並預告將在 7 月中有驚人的微軟漏洞宣布。

來源;Bleeping Computer 

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link