CVE-2026-41089
CVSS 9.8 CRITICAL: stack-based buffer overflow in Windows Netlogon allows an unauthorized attacker to execute code over a network. EPSS 1.0% (60º percentile). Patch Microsoft: 5087538.
Patch disponibile KB5087538 Scarica →
Vulnerabilità ed exploit
Un domain controller non patchato qui non è solo un rischio per il server. CVE-2026-41089 consente a un attaccante non autenticato di raggiungere il servizio Netlogon prima che la trust sia stabilita e trasformarlo in esecuzione di codice sul controller, cosa che può aprire l’intero dominio Active Directory al takeover.
2 fonti · 10 giu
CVSS 9.8 CRITICAL: stack-based buffer overflow in Windows Netlogon allows an unauthorized attacker to execute code over a network. EPSS 1.0% (60º percentile). Patch Microsoft: 5087538.
Patch disponibile KB5087538 Scarica →
CERT-EU Advisories
Critical Vulnerability in Windows Netlogon
originaleFortiGuard Labs Threat Signals
Threat Signal Report | FortiGuard Labs
What is the Vulnerability?A critical vulnerability, CVE-2026-41089, affecting the Windows Netlogon service is now being actively exploited in the w...
originaleRiepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-06-11
Every edition of this story: L’exploit di Netlogon mette a rischio Active Directory