CISA le-a dat agențiilor trei zile să repare această vulnerabilitate Windows - iată dacă te privește pe tine
Microsoft a reparat-o pe aceasta în aprilie. Miercuri, CISA a adăugat-o pe lista vulnerabilităților folosite în atacuri reale și le-a dat agențiilor federale trei zile pentru a o repara, în loc de obișnuitele două săptămâni. Acest termen îți spune cât de gravă o consideră agenția.
CVE-2026-33824 se află în Windows IKE Extension, o componentă de rețea care gestionează negocierea pentru conexiunile VPN criptate. Are un scor de 9,8 din 10, iar motivul este combinația de caracteristici, nu vreuna izolată: un atacator poate rula cod pe mașină trimițându-i pachete special construite, nu are nevoie de nicio parolă și nu are nevoie de nimic din partea ta. Fără clic, fără descărcare. Traficul sosește pe porturile UDP 500 și 4500. Sunt afectate toate versiunile suportate de Windows 10, Windows 11 și Windows Server.
Acum partea care ar trebui să îți liniștească pulsul. Acele porturi trebuie să fie accesibile ca oricare dintre acestea să funcționeze, iar la o configurație obișnuită de acasă nu sunt - routerul tău nu trimite trafic nesolicitat către PC-ul tău decât dacă cineva l-a configurat în mod deliberat așa. Mașinile expuse cu adevărat sunt cele aflate direct pe internet sau accesibile printr-o rețea în care un atacator are deja un punct de sprijin. Nici Microsoft, nici CISA nu au spus cine o exploatează sau cum.
Reparația se află în Windows Update încă din Patch Tuesday din aprilie, iar fiecare actualizare lunară de atunci o transportă mai departe. Așadar întrebarea nu este dacă ai nevoie de ea, ci dacă actualizările tale chiar s-au instalat. Verificarea stării de securitate din Tendvane răspunde la asta în câteva secunde, iar expertul de reparare Windows Update este acolo pentru PC-urile la care actualizările continuă să eșueze.