🔥 Критическая RCE-уязвимость Windows IKE Extension атакуется вживую CISA подтвердила эксплуатацию CVE-2026-33824 злоумышленниками. Это уязвимость с удалённым выполнением кода в Internet Key Exchange (IKE) Service Extensions — компоненте Windows, который добавляет к IKEv2 аутентификацию по криптографически сгенерированным адресам и защиту от DoS. Уязвимость связана с повторным освобождением памяти. Атакующий без аутентификации отправляет специально сформированные пакеты на UDP 500 или 4500 и может выполнить код на системе. Обновление вышло в апреле 2026 года, но, по данным bleepingcomputer, Microsoft до сих пор не пометила CVE как эксплуатируемую. CISA добавила её в каталог KEV и дала федеральным агентствам три дня на обновление по BOD 26-04. Затронуты все поддерживаемые Windows 10, Windows 11 и Windows Server. Если IKEv2 не используется, блокируйте входящие UDP 500 и 4500. Если используется — оставьте доступ только с адресов доверенных узлов. Проблема в том, что эти порты часто открыты «на всякий случай»: кто-то когда-то настраивал VPN, а потом забыл. Сейчас их уже сканируют. Это не единственная уязвимость апреля, которую используют в атаках. CISA также фиксирует атаки через Windows Task Host и SharePoint с удалённым выполнением кода. Но IKE интереснее: это сетевой способ атаки, не требующий фишинга или действий пользователя. Для российских компаний с удалённым доступом на IPsec это повод немедленно проверить, какие узлы действительно принимают соединения на портах 500 и 4500. Если таких узлов больше, чем VPN-шлюзов, — у вас проблема не только с обновлением, но и с настройкой периметра. #CVE202633824 #IKE #RCE #Windows