잘못된 형식의 패킷만으로 시스템 권한을 얻을 수 있는 Windows Server 취약점 — 도메인 컨트롤러가 실제 공격에 악용되고 있다
Windows Server vulnerability can grant system privileges with just a malformed packet — domain controllers are being exploited in the wild

TL;DR AI
1분핵심 요약
Microsoft는 2012년 이후 Windows Server 도메인 컨트롤러의 Netlogon 서비스에서 치명적 취약점 CVE-2026-41089를 공개했다.
같은 네트워크에 있는 공격자는 조작된 UDP 패킷으로 버퍼 오버플로를 유발해 SYSTEM 권한을 얻거나 재부팅을 일으킬 수 있다.
이 취약점은 이미 실사용 공격이 확인된 것으로 알려져, 완화책보다 즉시 패치가 필요한 상황이다.
도메인 컨트롤러가 영향을 받기 때문에, 성공 시 전체 Windows 도메인 보안이 위험해질 수 있다.



