
CISA предупредила, что злоумышленники уже используют уязвимость удалённого выполнения кода в компоненте Windows Internet Key Exchange Service Extensions. Проблема отслеживается как CVE-2026-33824 и затрагивает все поддерживаемые версии Windows 10, Windows 11 и Windows Server.
Уязвимость позволяет атакующему без привилегий выполнить код на незащищённой системе, отправив специально сформированные пакеты через UDP-порты 500 или 4500. Microsoft в апрельском Patch Tuesday описала проблему как «double free» в Windows IKE Extension и отдельно указала, что атака возможна против машин, где включён IKEv2.
Microsoft«Double free in Windows IKE Extension allows an unauthorized attacker to execute code over a network,» Microsoft says in an advisory issued during the April 2026 Patch Tuesday when it addressed the vulnerability. «An unauthenticated attacker could send specially crafted packets to a Windows machine with Internet Key Exchange (IKE) version 2 enabled, which could enable remote code execution.»
Если обновление нельзя установить сразу, Microsoft советует блокировать входящий трафик на UDP 500 и 4500 на системах, где IKE не используется, либо ограничить его адресами доверенных узлов. CISA добавила CVE-2026-33824 в каталог активно эксплуатируемых уязвимостей и потребовала от федеральных гражданских ведомств США закрыть проблему в течение трёх дней.