此漏洞影響所有在 2026 年 5 月 12 日後尚未修補、且運行 Netlogon 服務的受支援 Windows Server 版本 。根據多家安全廠商與美國國家漏洞資料庫 (NVD) 發布的產品清單,以下版本均存在風險
:
該問題存在於 MS-NRPC 處理常式中,可透過 TCP 連接埠 445 或 UDP 連接埠 389(又稱 CLDAP 協定,負責定位 DC 的連接埠)觸發 。這意味著網域控制站常用的標準暴露路徑,就足以讓攻擊者接觸到這個脆弱的程式碼。
微軟已於 2026 年 5 月 12 日針對 CVE-2026-41089 發布修補程式 。企業應立即為其 Windows Server 環境安裝相對應的更新。資安公司 Rapid7 的漏洞資料庫列出了各支援版本的 KB(知識庫文件)編號如下
:
對於不再接收微軟官方安全更新的 Windows Server 安裝環境(如已終止延伸安全更新 ESU 的系統),Acros Security 已透過其 0patch 平台釋出免費的微修補程式 。這個微修補程式採取了極簡、精準的手術式修復:在相關處理流程中,將攻擊者可控的「使用者名稱」字串最大長度減半,從而有效化解堆疊溢位的風險,且不影響其他非相關的程式碼路徑
。
0patch 已確認其微修補程式適用於以下版本:
該微修補程式係透過 0patch 代理程式部署,並直接在記憶體中生效,無需重新啟動系統。這對需要謹慎安排 DC 重啟時間的環境來說極具價值。0patch 長期以來為 Windows Server 2008 R2、2012 及 2012 R2 等終止支援的系統,針對重大漏洞提供延續性的微修補服務 。