1. CVE-2026-41089 — Microsoft Windows Netlogon BuildSamLogonResponse 基于栈的缓冲区溢出远程代码执行 aretiq.ai | 研究 | 2026-05-13 00:00 | 原文 ↗ | #rce | #denial-of-service | #stack-overflow | #domain-controller CVE-2026-41089:Windows Netlogon 的 CLDAP DC 定位器响应存在栈缓冲区溢出,单包即可使 LSASS 崩溃并迫使域控重启,可利用性取决于域名的 DNS 命名长度;5 月更新已修复。