هشدار امنیتی برای سرورهای ویندوزی
آسیبپذیری جدید در Windows Remote Desktop Services
CVE-2026-69525
۸ سپتامبر ۲۰۲۶
شدت:Important
نوع آسیبپذیری: Remote Code Execution (RCE)
امتیاز CVSS: 9.8 از 10
این آسیبپذیری چیست؟
یک ضعف Use-After-Free در سرویس Remote Desktop Services ویندوز وجود دارد که میتواند به یک مهاجم غیرمجاز اجازه دهد از طریق شبکه و بدون نیاز به احراز هویت، کد دلخواه خود را روی سیستم قربانی اجرا کند.
نسخههای تحت تأثیر و آپدیتهای امنیتی
مایکروسافت برای طیف گستردهای از نسخههای ویندوز و Windows Server وصله امنیتی منتشر کرده است، از جمله:
Windows 11 نسخههای 23H2، 24H2، 25H2 و 26H1
Windows 10 نسخههای 21H2، 22H2 و 1809
Windows Server 2012 / 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows Server 2025
اقدام پیشنهادی:
هرچه سریعتر بهروزرسانیهای امنیتی ۸ سپتامبر ۲۰۲۶ مایکروسافت را نصب کنید. در محیطهای سازمانی، سیستمهای RDP و سرورها را در اولویت Patch قرار دهید.