文章总结: WindowsNetlogon高危漏洞CVE-2026-41089可被攻击者利用特制CLDAP请求触发缓冲区溢出,实现SYSTEM权限任意代码执行。该漏洞影响Server2012至2025多个版本且POC已公开。建议受影响用户立即参考微软官方指南升级至指定安全版本以规避远程攻击风险。 综合评分: 60 文章分类: 漏洞预警,漏洞分析,内网渗透,网络安全
漏洞预警 | Windows Netlogon缓冲区溢出 漏洞
浅安 浅安
浅安安全
2026年6月10日 07:50 广东
在小说阅读器读本章
去阅读
0x00 漏洞编号
- # CVE-2026-41089
0x01 危险等级
- 高危
0x02 漏洞概述
Windows Netlogon是Windows Server域环境的核心身份验证服务,负责域内计算机登录、身份校验、安全通道建立与维护,是Active Directory认证体系的关键组件。
0x03 漏洞详情
CVE-2026-41089
漏洞类型:缓冲区溢出
影响:执行任意代码
简述:Windows Netlogon存在缓冲区溢出漏洞,由于其在处理CLDAP查询时,NlGetLocalPingResponse函数分配的528字节栈缓冲区通过BuildSamLogonResponse和NetpLogonPutUnicodeString处理攻击者可控的用户名等字段时,存在字节/WCHAR长度计算混淆,导致缓冲区溢出。攻击者可利用该漏洞,向目标域控制器的UDP 389端口发送特制的CLDAP网络请求触发溢出,进而以SYSTEM权限执行任意代码。
0x04 影响版本
- Windows Server 2012 < 6.2.9200.26079
- Windows Server 2012 R2 < 6.3.9600.23181
- Windows Server 2016 < 10.0.14393.9140
- Windows Server 2019 < 10.0.17763.8755
- Windows Server 2022 < 10.0.20348.5074
- Windows Server 2022 < 10.0.20348.5139
- Windows Server 2022, 23H2 Edition < 10.0.25398.2330
- Windows Server 2025 < 10.0.26100.32772
- Windows Server 2025 < 10.0.26100.32860
0x05POC状态
- 已公开
0x06修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2026-41089
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:浅安安全 浅安 浅安《漏洞预警 | Windows Netlogon缓冲区溢出 漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论