Microsoft heeft een hotpatch uitgebracht voor Windows 11 om drie kwetsbaarheden te dichten waardoor aanvallers op afstand code kunnen uitvoeren. De gaten zijn al gedicht in de Patch Tuesday-update van 10 maart en worden nu ook als hotpatch aangeboden.
Het gaat om hotpatch KB5084597, die de lekken CVE-2026-25172, CVE-2026-25173 en CVE-2026-26111 dicht. De lekken zitten in de dienst Routing and Remote Access Service, waarmee gebruikers en locaties op afstand verbinding met elkaar kunnen maken via een virtual private network. De kwetsbaarheid zorgt ervoor dat hackers code kunnen uitvoeren op een apparaat wanneer een gebruiker verbinding maakt met een kwaadaardige server.
In een melding schrijft Microsoft dat de impact van het lek beperkt is. "Dit probleem doet zich alleen voor in een beperkt aantal scenario's met Enterprise-clientapparaten die hotpatchupdates uitvoeren en worden gebruikt voor beheer op afstand van servers", schrijft het bedrijf. Het lek treft geen gebruikers die standaard Windows-updates uitvoeren of die de RRAS-managementtool niet gebruiken.
Hotpatching is een functie die vorig jaar werd toegevoegd aan Windows 11 Enterprise en Education. Daarmee kunnen Windows 11-systemen updates uitvoeren zonder herstart. Dat is bijvoorbeeld handig voor pc's die worden gebruikt voor bedrijfskritische processen. In maart, juni, september en december komen nog wel updates uit die een herstart vereisen.