🚨 CVE-2026-41089: Windows Netlogon Remote Code Execution via CLDAP Stack Buffer Overflow
Published: June 1st, 2026
PoC: https://t.co/aYFn7gfkzV
One crafted UDP packet to port 389 overflows a 528-byte stack buffer inside LSASS on any unpatched Windows Domain Controller. The process crashes. The DC reboots in ~60 seconds. No authentication required.
弊社基礎技術研究部にて、OSより下のレイヤーのセキュリティに特化したコミュニティ Ring Minus Security を運営してます
今後、コミュニティの活動内容やプラットフォームセキュリティに関する情報を専用アカウント @RingMinus にて発信していきます
興味のある方はぜひフォローください
#RingMinus
JPCERT/CCでは、AD環境における攻撃手法やツールの変化を踏まえ、Windows 11およびWindows Server 2025を対象に「ツール分析結果シート」をアップデートしました。ブログではそのアップデートされたシートの概要、活用方法などを紹介しています。^YM https://t.co/gQdoR0DA4T