CVE-2026-41096 Microsoft Windows DNS 堆缓冲区溢出漏洞
影响攻击者可远程执行任意代码
AI 研判
Microsoft Windows DNS 组件存在堆缓冲区溢出漏洞(CVE-2026-41096),CVSS 评分 9.8,属严重级别。未经身份验证的攻击者可通过网络远程触发该漏洞,进而执行任意代码。目前已有公开的 PoC 仓库在 GitHub 上发布。
影响范围
Microsoft Windows DNS
受影响的具体 Windows 版本范围暂无公开信息,需以微软官方安全公告为准。
漏洞详情
该漏洞为堆缓冲区溢出,成因是 Windows DNS 服务在处理网络数据时未正确校验数据长度,导致堆内存被越界写入。攻击者可通过向目标 DNS 服务发送特制请求触发溢出,进而劫持程序执行流实现远程代码执行。
利用条件与风险
利用无需身份验证,攻击者可从网络侧远程发起,成功利用可完全控制目标主机,实战风险极高。
修复建议
建议关注并安装微软官方发布的安全更新;在补丁可用前,可通过限制 DNS 服务对外暴露、加强网络访问控制等措施临时缓解。
原始情报
Heap-based buffer overflow in Microsoft Windows DNS allows an unauthorized attacker to execute code over a network.