Αν σε ένα γραφείο, ένα μικρό ξενοδοχείο ή ένα λογιστικό γραφείο τρέχει Windows Server για DHCP, αυτή η ειδοποίηση δεν είναι για να τη διαβάσει μόνο ο διαχειριστής. Ο DHCP server είναι το κομμάτι που μοιράζει αυτόματα IP σε υπολογιστές, εκτυπωτές, POS, cameras και laptops. Αν κάτι πάει στραβά εκεί, το πρόβλημα δεν μένει «τεχνικό»· μπορεί να ρίξει δίκτυα, να μπλοκάρει δουλειές και να ανοίξει δρόμο για μεγαλύτερη έκθεση της υποδομής.
Το CVE-2026-69620 αφορά ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο Windows DHCP Server. Με απλά λόγια: μιλάμε για σφάλμα που, αν συνδυαστεί με κατάλληλες συνθήκες στο δίκτυο, μπορεί να επιτρέψει σε επιτιθέμενο να τρέξει κώδικα σε server που θεωρείς εσωτερικό και «ήσυχο». Η συγκεκριμένη καταχώριση έχει λάβει ενημέρωση μόνο ως προς την αναγνώριση, όμως ο σωστός τρόπος να τη δεις είναι αλλιώς: σαν αφορμή να ελέγξεις αν ο δικός σου server εκτίθεται άσκοπα και αν τα Windows updates εφαρμόζονται στην ώρα τους.
Πού χτυπά στην πράξη: DHCP, εσωτερικό δίκτυο και μικρές επιχειρήσεις
Ο DHCP server σπάνια βρίσκεται στο προσκήνιο, αλλά είναι από τα πιο κρίσιμα κομμάτια του δικτύου. Σε πολλές ελληνικές μικρές επιχειρήσεις ο ρόλος αυτός τρέχει πάνω στο ίδιο μηχάνημα με άλλα βασικά services, χωρίς ξεχωριστό monitoring ή αυστηρό segmentation. Αυτό αυξάνει το ρίσκο. Αν ο server δεχτεί κακόβουλα πακέτα ή αν κάποιος μέσα στο δίκτυο εκμεταλλευτεί αδύναμη ρύθμιση, το πρόβλημα μπορεί να επεκταθεί σε όλο το LAN.
Το πρακτικό σενάριο δεν είναι μόνο «χάκαραν έναν server». Είναι πιο καθημερινό: ένας σταθμός εργασίας με malware, ένας επισκέπτης στο Wi‑Fi χωρίς σωστό διαχωρισμό, ένα παλιό Windows Server που δεν ενημερώνεται σωστά ή μια εσωτερική συσκευή που μιλά σε λάθος subnet. Σε τέτοια περιβάλλοντα, μια αδυναμία στο DHCP μπορεί να γίνει αφετηρία για μεγαλύτερη πρόσβαση στο δίκτυο.
Οι τρεις κινήσεις που πρέπει να γίνουν τώρα
Πρώτο βήμα: έλεγχος ενημερώσεων στα Windows Server που έχουν ενεργό DHCP role. Μην αρκεστείς στο ότι «τρέχει Windows Update». Βεβαιώσου ότι το σύστημα έχει λάβει τα πιο πρόσφατα security patches και ότι δεν υπάρχουν αποτυχημένα restart ή pending updates που έμειναν στη μέση. Σε μικρές επιχειρήσεις αυτό συχνά το ξεχνάνε για εβδομάδες.
Δεύτερο βήμα: δες αν ο DHCP server εκτίθεται μόνο εκεί που πρέπει. Ο DHCP πρέπει να λειτουργεί εσωτερικά, όχι να βλέπει το internet, και το δίκτυο πρέπει να απομονώνει σωστά guest Wi‑Fi, IoT συσκευές και εταιρικά endpoints. Αν χρησιμοποιείς VLANs, επιβεβαίωσε ότι το routing και τα relay settings δεν ανοίγουν περισσότερες πόρτες από όσες χρειάζεται.
Τρίτο βήμα: ενεργοποίησε βασικό έλεγχο στα δικαιώματα και στο logging. Ένας λογαριασμός admin που χρησιμοποιείται παντού, ένας κοινός κωδικός για server και router ή ένα DHCP/AD περιβάλλον χωρίς audit trail κάνει πολύ πιο εύκολη τη δουλειά σε όποιον βρει ένα αρχικό πάτημα. Για επιχειρήσεις, τα ισχυρά passwords, το 2FA όπου γίνεται, ο διαχωρισμός λογαριασμών admin και η καταγραφή συμβάντων δεν είναι πολυτέλεια. Είναι η ελάχιστη άμυνα.
Πώς συνδέεται με phishing, κωδικούς και λογαριασμούς
Οι περισσότεροι νομίζουν ότι οι σοβαρές επιθέσεις ξεκινάνε πάντα από ένα email-παγίδα. Στην πράξη, αρκετές αλυσίδες επίθεσης ξεκινούν από κάτι πιο «βαρετό»: έναν server που δεν ενημερώθηκε, ένα παλιό service, ένα δικαίωμα που έμεινε ανοιχτό. Από εκεί, ο επιτιθέμενος μπορεί να κινηθεί προς λογαριασμούς, κοινόχρηστους φακέλους, backup systems και admin panels.
Γι’ αυτό το θέμα δεν αφορά μόνο το IT. Αν σε μια μικρή επιχείρηση ο ίδιος κωδικός χρησιμοποιείται για e-mail, cloud storage και πρόσβαση σε server tools, το ρίσκο πολλαπλασιάζεται. Κλείσε τις πρόχειρες συνήθειες: μοναδικοί κωδικοί ανά υπηρεσία, password manager, έλεγχος 2FA σε Microsoft 365, Gmail, banking και ό,τι άλλο κρατά κρίσιμα δεδομένα. Αν πέσει ένας server, δεν θέλεις να παρασύρει μαζί του και τους λογαριασμούς σου.
Αν δεν έχεις IT τμήμα, τι να ζητήσεις από τον τεχνικό σου
Αν είσαι ιδιοκτήτης επιχείρησης και δεν έχεις μόνιμο admin, ζήτα συγκεκριμένα πράγματα και όχι γενικές διαβεβαιώσεις. Ρώτα αν ο DHCP τρέχει σε Windows Server, ποια έκδοση, πότε μπήκαν τα τελευταία security updates και αν υπάρχει ξεχωριστό segmentation για guest Wi‑Fi και συσκευές IoT. Ζήτησε επίσης να σου πει αν υπάρχει backup της ρύθμισης του server και αν το restore έχει δοκιμαστεί.
Για γραφεία με λίγους υπολογιστές, η απάντηση μπορεί να είναι απλή: ο server ενημερώθηκε και δεν υπάρχει άμεση έκθεση. Αλλά αυτή η απάντηση πρέπει να βασίζεται σε έλεγχο, όχι σε υπόθεση. Το ίδιο ισχύει και για όσους διαχειρίζονται ξενοδοχεία, ιατρεία, σχολές ή εστίαση. Όταν το δίκτυο σταματήσει, σταματούν κρατήσεις, τιμολόγηση, Wi‑Fi πελατών και πολλές φορές και το POS.
Αν θέλεις ένα πρακτικό κανόνα, κράτα αυτό: κάθε Windows Server που κάνει βασικές λειτουργίες δικτύου πρέπει να ενημερώνεται γρήγορα, να έχει περιορισμένη έκθεση και να μην κουβαλά περιττές υπηρεσίες. Όσο πιο απλό και ελεγχόμενο το setup, τόσο μικρότερη η ζημιά όταν εμφανιστεί ένα νέο CVE.
Τεκμηρίωση
- Microsoft Security Response Center – CVE-2026-69620 Windows DHCP Server Remote Code Execution Vulnerability
- Microsoft Security Response Center – CVE-2026-77886 Windows DHCP Server Denial of Service Vulnerability
- Microsoft Security Response Center – CVE-2026-69498 Windows Win32k Elevation of Privilege Vulnerability