BDU:2026-08686: Уязвимость реализации протокола Netlogon Remote Protocol (NRPC) операционных систем Windows, позволяющая нарушителю обойти процедуру аутентификации и получить несанкционированный доступ к защищаемой информации
Детали уязвимости BDU:2026-08686
Описание
Уязвимость реализации протокола Netlogon Remote Protocol (NRPC) операционных систем Windows связана с применением фиксированного нулевого вектора инициализации при шифровании данных в режиме AES‑CFB8. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации и получить несанкционированный доступ к защищаемой информации
Что делать с BDU:2026-08686
Критическая уязвимость (CVSS 10.0) требует немедленного реагирования. По приказу ФСТЭК №117 срок устранения — 24 часа. Проверьте наличие патча у вендора и установите его на все затронутые системы. При невозможности патча — изолируйте уязвимый компонент и примените компенсирующие меры.
Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.
Оценка критичности (CVSS)
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAV:N/AC:L/Au:N/C:C/I:C/A:CCWE — тип уязвимости
Тактики и техники
Уязвимое ПО (2)
| Вендор | Название | Версия | Платформа |
|---|---|---|---|
| Microsoft Corp | Windows Server 2019 | - | Не указана |
| Microsoft Corp | Windows Server 2025 | - | Не указана |
Среды функционирования (2)
| Вендор | Название | Версия | Платформа |
|---|---|---|---|
| Microsoft Corp | Windows Server 2019 | - | Не указана |
| Microsoft Corp | Windows Server 2025 | - | Не указана |
Рекомендации по устранению
Компенсирующие меры: - проведение аудита групповых политик и реестра контроллеров домена на наличие ключа VulnerableChannelAllowList с последующим удалением записей для учетных записей контроллеров домена и минимизацией списка для остальных систем до полного их вывода из эксплуатации; - изоляция устаревших систем, не поддерживающих Secure RPC, в отдельный лес Active Directory; - ограничение прав доступа на запись и изменение ключа реестра VulnerableChannelAllowList и соответствующих групповых политик; - настройка централизованного мониторинга событий безопасности Windows Event Log с идентификаторами 5805, 5827, 5828, 5830, 5831; - включение отладочного логирования службы Netlogon на контроллерах домена; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости.
SLA ФСТЭК №117
24 часа
по базовой оценке CVSS 10.0
Уточните SLA под вашу среду
Базовый балл 10.0 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.
Пересчитать CVSS с учётом средыThreat Intelligence
SSVC: Приоритетное устранение
Высокий риск эксплуатации. Запланируйте устранение в ближайшем окне обновлений.
Информация
Обнаружена
2025-06-22
Опубликована
2026-06-25
Обновлена
2026-06-25
Эксплойт
Существует в открытом доступе
Исправление
Информация об устранении отсутствует
Статус
Подтверждена производителем
Управляйте уязвимостями, а не таблицами
Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.
- Уязвимости → активы → ответственные — цепочка за минуту
- SLA-таймеры и эскалация — дедлайны не горят
- PDF-отчёт для ФСТЭК — за один клик
Внешние ресурсы
Связанные уязвимости
Уязвимость компонента DNS Server операционной системы Windows, позволяющая нарушителю выполнить произвольный код
Уязвимость службы Windows iSCSI Target операционных систем Windows, позволяющая нарушителю обойти ограничения безопаснос
Уязвимость компонента Windows Update Stack операционных систем Windows, позволяющая нарушителю повысить свои привилегии
Уязвимость обработчика вызовов Advanced Local Procedure Call (ALPC) операционных систем Windows, позволяющая нарушителю
Уязвимость компонента DirectShow операционных систем Windows, позволяющая нарушителю выполнить произвольный код
Что добавляет КиберОснова к данным БДУ ФСТЭК
CVSS v4.0 + калькулятор
Единственный бесплатный калькулятор CVSS v4.0 на русском языке
SLA по приказу №117
Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн
EPSS + CISA KEV
Оценка вероятности эксплуатации и статус активных атак
Полнотекстовый поиск
По названию, CVE, CWE, описанию — русский и английский
Связанные уязвимости
Автоматический подбор по затронутому ПО
Мобильная версия
Адаптивный интерфейс для работы с телефона и планшета
Автоматизируйте управление уязвимостями
КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.