Kritisk sårbarhet i Windows SPNEGO Extended Negotiation

Sårbarhet Microsoft Windows SPNEGO Extended Negotiation Patchtisdag

Bland de sårbarheter som rättades av Microsoft i samband med patchtisdagen finns en kritisk, som påverkar säkerhetsfunktionen Windows SPNEGO Extended Negotiation. [1, 2]

Sårbarheten CVE-2025-47981 (CVSS-klassning 9,8 av 10) kan orsaka buffertöverfyllning (heap-based buffer overflow) i Windows SPNEGO Extended Negotiation. Om den utnyttjas kan det medföra att en angripare kan skicka ett särskilt utformat meddelande till ett sårbart system utan någon användarinteraktion, vilket kan resultera i fjärrkörning av skadlig kod.

Enligt Microsofts egen bedömning är det troligt att sårbarheten kan komma att utnyttjas i närtid. [2]

Påverkade produkter

Windows 10 (version 1607 och senare)

Rekommendationer

CERT-SE rekommenderar att så snart som möjligt uppdatera sårbara produkter enligt leverantörens anvisningar.

Källor

[1] https://cert.se/2025/07/patchtisdag-juli-2025-samlad-information-om-manadens-sakerhetsuppdateringar.html

[2] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-47981