Ke zeužití kritické chyby ve Windows stačí poslat škodlivé packety

27. srpna 2026

Americká CISA upozornila na aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) ve Windows Internet Key Exchange (IKE). Ke zneužití této zranitelnosti stačí na neaktualizovaný počítač se systémem Windows odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500. Zranitelnost se týká podporovaných verzí Windows 10, Windows 11 a Windows Serveru. Microsoft opravu vydal již v dubnu, takže je nezbytné neprodleně aktualizovat. Pokud to z nějakého důvodu není možné, doporučuje se na systémech, které IKE nepoužívají, zablokovat příchozí provoz přes zmíněné UDP porty. Pokud je IKE potřeba, je možné pomocí firewallu povolit komunikaci pouze se známými zařízeními.