微软已于2026年5月12日发布了针对CVE-2026-41089的补丁 。企业应立即为所有受影响的Windows Server域控制器安装相应的更新。根据Rapid7漏洞数据库的内容,各版本对应的补丁编号如下
:
对于仍在运行但已停止接收微软官方安全更新的Windows Server版本(如未购买扩展安全更新的Server 2012和2012 R2),安全公司Acros Security已通过其0patch平台提供了免费的微补丁 。这个补丁采取了最小化、手术式的修复方式:在处理过程中,将攻击者可以控制的用户名字符串的最大长度减半,从而在不改动无关代码路径的情况下,有效地阻止了栈溢出攻击
。
0patch已确认可为以下系统提供微补丁:
微补丁通过0patch代理分发,直接在内存中生效,无需重启系统。对于需要严格编排域控制器重启时间的环境而言,这是一项极具价值的优势。0patch长期以来一直在为Windows Server 2008 R2、2012和2012 R2等已停止支持的系统,提供针对高危漏洞的微补丁服务 。