← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE KEV ✓ EPSS 0.02

Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

Číst originál na CSIRT.CZ (CZ.NIC) →

5 zpráv z 5 zdrojů · první CZ · EN/orig

Microsoft veřejná správa CZ US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-33824 9.8 3.1 · microsoft KEV ✓ 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 5

  1. · CSIRT.CZ (CZ.NIC) CZ nadpis události

    Kritická chyba ve Windows vyžaduje naléhavou aktualizaci

    Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.

    originál: Ke zeužití kritické chyby ve Windows stačí poslat škodlivé packety

  2. · BleepingComputer US

    Kritická zranitelnost v systému Windows je aktivně zneužívána

    Podle CISA jsou útočníci aktivně zneužívají kritickou zranitelnost typu vzdálené spuštění kódu v součásti Windows Internet Key Exchange (IKE) Service Extensions.

    originál: Critical RCE flaw in Windows IKE Extension now actively exploited

  3. · zachyceno · CISA KEV US

    Zranitelnost typu double free v Microsoft IKE Service Extensions

    Americká agentura CISA zařadila do katalogu známých zranitelností CVE-2026-33824, která se týká rozšíření Microsoft Internet Key Exchange (IKE) Service Extensions. Smluvní termín pro nápravu je stanoven na 21. srpna 2026.

    originál: Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability (CVE-2026-33824)

  4. · ZDI Blog US

    Vzdálené spuštění kódu v prostředí Windows IKEv2

    Zdroj popisuje opravenou zranitelnost 'double free' ve Windows Internet Key Exchange (IKEv2) služině, kterou původně objevil tým WARP & MORSE u společnosti Microsoft. Neověřený vzdálený útočník by ji mohl zneužít odesláním upravených paketů, což by mohlo vést k selhání služby IKEEXT nebo k libovolnému spuštění kódu v kontextu SYSTEM.

    originál: CVE-2026-33824: Remote Code Execution in Windows IKEv2

  5. · Microsoft Security US

    Zranitelnost v Internetové výměně klíčů Windows

    Podle Microsoftu existuje zranitelnost typu double free v součásti Windows IKE Extension umožňující neoprávněnému útočníkovi spustit kód vzdáleně.

    originál: CVE-2026-33824 Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability

Nadpisy a shrnutí 5 zpráv generovány strojově za 0,0141 USD.