Microsoft Patch Tuesday mai 2026: Netlogon og DNS Client
Maioppdateringene omfatter kritiske feil i Netlogon og DNS Client. Senere utnyttelse av Netlogon gjør kontroll av domenekontrollernes oppdateringer viktig.
Forsidebildet er en AI-generert redaksjonell illustrasjon. Skjermer og dokumenter er illustrerte konsepter.
Microsofts maiutgivelse i 2026 omfattet kritiske rettelser for fjernkjøring av kode i Windows Netlogon og DNS Client. Virksomheter som gjennomgår etterslep, bør kontrollere versjonene for disse komponentene særskilt.
Risikobildet endret seg etter utgivelsen. I juni meldte CERT-EU om aktiv utnyttelse av CVE-2026-41089, med henvisning til belgiske sikkerhetsmyndigheter. Vurderingen fra oppdateringsdagen må justeres når ny informasjon kommer.
Netlogon: kontroller domenekontrollerne
CVE-2026-41089 er en stackbasert bufferfeil i Windows Netlogon. Microsofts CVE-oppføring hos NVD gir feilen CVSS 9,8 og beskriver uautorisert kodekjøring over nettverk.
CERT-EU identifiserer berørte Windows Server-utgaver som fungerer som domenekontrollere. Kontroller hver relevant maskin mot gjeldende Microsoft-veiledning, inkludert eldre utgaver med relevant utvidet støtte.
Bekreft installasjon og omstart. Ved tegn til kompromittering må identitetsaktivitet undersøkes i tillegg til at operativsystemet oppdateres.
DNS Client: se utover DNS-serverne
CVE-2026-41096 gjelder en heapbasert bufferfeil i Windows DNS-komponenten og har CVSS 9,8 fra Microsoft. CVE-oppføringen levert av Microsoft beskriver uautorisert kodekjøring over nettverk.
Dette er en feil i DNS-klienten. En gjennomgang begrenset til maskiner med DNS Server-rollen vil overse relevante systemer. Sammenlign berørte Windows-utgaver med leverandørens oppdateringsliste, også for endepunkter.
Secure Boot må kontrolleres separat
Secure Boot-sertifikatene fra 2011 begynte å utløpe i juni 2026. Ulike sertifikater har ulike datoer. Det finnes ikke én felles frist 26. juni.
Microsoft forklarer konsekvensene av utløp og gir veiledning for oppdatering. Kontroller faktisk sertifikatstatus og plattformkrav, fremfor å anta at månedsoppdateringen fullførte overgangen.
Avslutt med en verifisert oversikt
Bruk støttede, oppdaterte pakker som retter de aktuelle feilene. Registrer mislykkede installasjoner og frakoblede maskiner, gi unntak en eier og kontroller nødvendige omstarter.
Maiarkivet gir et utgangspunkt for disse feilene. Security Update Guide er referansen for berørte produkter, reviderte opplysninger og installasjonsinstrukser.