חולשת האבטחה הקריטית CVE-2026-41089 מנוצלת ע"י תוקפים
חוקרי אבטחה מזהירים כי חולשת/פגיעות (vulnerability) האבטחה הקריטית CVE-2026-41089 ב- Service (שירות) Windows Netlogon מנוצלת כעת באופן פעיל על ידי תוקפים, זאת, לאחר שמיקרוסופט תיקנה את החולשה/הפגיעות במסגרת עדכוני האבטחה מאי 2026.
חולשה זו (Windows Netlogon Remote Code Execution Vulnerability) מאפשרת הרצת קוד מרחוק (RCE) על בקרי תחום (Domain Controllers) ללא צורך בהזדהות מוקדמת וללא אינטראקציה מצד המשתמש. ארגונים המפעילים שרתי Windows Server כבקרי תחום צריכים לוודא שהותקנו עדכוני האבטחה של מאי 2026 בכל השרתים הרלוונטיים.- מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer)