Vulnerabilità ed exploit

L’exploit di Netlogon mette a rischio Active Directory

Un domain controller non patchato qui non è solo un rischio per il server. CVE-2026-41089 consente a un attaccante non autenticato di raggiungere il servizio Netlogon prima che la trust sia stabilita e trasformarlo in esecuzione di codice sul controller, cosa che può aprire l’intero dominio Active Directory al takeover.

2 fonti · 10 giu

CVE-2026-41089

NVD KEV

CVSS 9.8 CRITICAL: stack-based buffer overflow in Windows Netlogon allows an unauthorized attacker to execute code over a network. EPSS 1.0% (60º percentile). Patch Microsoft: 5087538.

Patch disponibile KB5087538 Scarica →

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-06-11

Every edition of this story: L’exploit di Netlogon mette a rischio Active Directory

Altro da oggi