PT-2025-50300 · Microsoft · Windows Deployment Services+1

CVE-2026-0386

·

Publicado

2025-12-09

·

Atualizado

2026-06-27

CVSS v3.1

7.5

Alta

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões dos Serviços de Implantação do Windows anteriores às atualizações de janeiro de 2026 Versões do Windows Server 2016 anteriores ao KB5034651 Versões do Windows Server 2019 anteriores ao KB5034650 Versões do Windows Server 2022 anteriores ao KB5034129
Descrição Existe um problema de controle de acesso inadequado nos Serviços de Implantação do Windows (WDS). Isso permite que um atacante não autenticado em uma rede adjacente execute código arbitrário em servidores WDS. A causa raiz é uma combinação de CWE-284 (Controle de Acesso Inadequado) e um estouro de buffer baseado em pilha. Especificamente, um bypass de autenticação em wdsserver.dll permite a execução de shellcode arbitrário. Os atacantes podem potencialmente obter privilégios SYSTEM, injetar backdoors persistentes em imagens de implantação do SO e mover-se lateralmente dentro de um domínio. O problema afeta TI corporativa, data centers e sites de recuperação de desastres que utilizam boot PXE. A vulnerabilidade pode levar à execução remota de código, movimento lateral no domínio e potencial envenenamento da cadeia de suprimentos. A vulnerabilidade permite que atacantes remotos executem código arbitrário e afetem o sistema. O problema envolve o vazamento de credenciais através de canais inseguros ao usar arquivos unattend.xml.
Recomendações Para o Windows Server 2016, aplique a atualização KB5034651. Para o Windows Server 2019, aplique a atualização KB5034650. Para o Windows Server 2022, aplique a atualização KB5034129. Segmente o WDS em VLANs isoladas. Restrinja o tráfego de gerenciamento nas portas 5040, 64001 e 64002 usando IPsec. Verifique a integridade das imagens WIM. Monitore os Logs de Eventos (IDs 513 e 769) em busca de solicitações PXE anômalas.

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00373
CVE-2026-0386

Produtos afetados

Windows
Windows Deployment Services