CVE-2026-41089Windows Netlogon服务中存在严重的基于栈的缓冲区溢出漏洞。未经身份验证的攻击者可以通过网络发送特制数据包触发该漏洞,导致服务崩溃或在目标系统上执行任意代码。由于攻击无需用户交互且无需认证,该漏洞对域控制器和关键服务器构成极高威胁,攻击者可借此完全控制受影响主机。
该漏洞源于Windows Netlogon服务在处理特定网络协议请求时,未能严格验证输入数据的长度。攻击者通过向目标系统发送特制的RPC请求(通常通过TCP 445端口),可引发基于栈的缓冲区溢出。溢出数据覆盖栈上的返回地址,使程序执行流跳转至攻击者注入的Shellcode。由于Netlogon服务通常以SYSTEM权限运行,成功利用此漏洞可导致攻击者获得系统最高权限,进而进行横向移动、窃取凭据或植入持久化后门。