🔧 Как грамотная настройка DNS нейтрализует критическую RCE в Windows — 2 июля 2026 г. в 10:12:39.585
🔧 Как грамотная настройка DNS нейтрализует критическую RCE в Windows В мае в службе dnscache была обнаружена уязвимость BDU-2026-06863. Проблема связана с переполнением буфера в куче (heap buffer overflow) и затрагивает Windows 11 на ARM, а также DNS-серверы на базе Windows Server 2025. Для эксплуатации злоумышленнику необходимо заставить систему принять специально сформированный DNS-ответ. В том числе такие атаки могут реализовываться через сценарии отравления DNS-кеша (DNS cache poisoning). Наши эксперты разобрали детали уязвимости, возможные сценарии эксплуатации и объяснили, как грамотная архитектура DNS помогает снизить риски даже до установки обновлений. ➡️ Читать статью

