poslední zpráva
SPOJENO PŘES CVE KEV ✓ EPSS 0.02
Kritická chyba ve Windows vyžaduje naléhavou aktualizaci
Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.
Microsoft veřejná správa CZ US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-33824 | 9.8 3.1 · microsoft | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 5
-
· CSIRT.CZ (CZ.NIC) CZ nadpis události
Kritická chyba ve Windows vyžaduje naléhavou aktualizaci
Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.
originál: Ke zeužití kritické chyby ve Windows stačí poslat škodlivé packety
-
· BleepingComputer US
Kritická zranitelnost v systému Windows je aktivně zneužívána
Podle CISA jsou útočníci aktivně zneužívají kritickou zranitelnost typu vzdálené spuštění kódu v součásti Windows Internet Key Exchange (IKE) Service Extensions.
originál: Critical RCE flaw in Windows IKE Extension now actively exploited
-
· zachyceno · CISA KEV US
Zranitelnost typu double free v Microsoft IKE Service Extensions
Americká agentura CISA zařadila do katalogu známých zranitelností CVE-2026-33824, která se týká rozšíření Microsoft Internet Key Exchange (IKE) Service Extensions. Smluvní termín pro nápravu je stanoven na 21. srpna 2026.
originál: Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability (CVE-2026-33824)
-
· ZDI Blog US
Vzdálené spuštění kódu v prostředí Windows IKEv2
Zdroj popisuje opravenou zranitelnost 'double free' ve Windows Internet Key Exchange (IKEv2) služině, kterou původně objevil tým WARP & MORSE u společnosti Microsoft. Neověřený vzdálený útočník by ji mohl zneužít odesláním upravených paketů, což by mohlo vést k selhání služby IKEEXT nebo k libovolnému spuštění kódu v kontextu SYSTEM.
originál: CVE-2026-33824: Remote Code Execution in Windows IKEv2
-
· Microsoft Security US
Zranitelnost v Internetové výměně klíčů Windows
Podle Microsoftu existuje zranitelnost typu double free v součásti Windows IKE Extension umožňující neoprávněnému útočníkovi spustit kód vzdáleně.
Nadpisy a shrnutí 5 zpráv generovány strojově za 0,0141 USD.