CVE-2026-61356
microsoft windows_10_1809: fehlende Authentifizierung fuer kritische Funktion
Affected
- microsoft/windows_10_1809
lt *..10.0.17763.9115 - microsoft/windows_10_1809
lt *..10.0.17763.9115 - microsoft/windows_10_21h2
lt *..10.0.19044.7663 - microsoft/windows_10_21h2
lt *..10.0.19044.7663 - microsoft/windows_10_21h2
lt *..10.0.19044.7663 - microsoft/windows_10_22h2
lt *..10.0.19045.7663 - microsoft/windows_10_22h2
lt *..10.0.19045.7663 - microsoft/windows_10_22h2
lt *..10.0.19045.7663 - microsoft/windows_11_23h2
lt *..10.0.22631.7517 - microsoft/windows_11_23h2
lt *..10.0.22631.7517 - microsoft/windows_11_24h2
lt *..10.0.26100.9106 - microsoft/windows_11_24h2
lt *..10.0.26100.9106 - microsoft/windows_11_25h2
lt *..10.0.26200.9106 - microsoft/windows_11_25h2
lt *..10.0.26200.9106 - microsoft/windows_11_26h1
lt *..10.0.28000.2704 - microsoft/windows_11_26h1
lt *..10.0.28000.2704 - microsoft/windows_server_2019
lt *..10.0.17763.9115 - microsoft/windows_server_2022
lt *..10.0.20348.5440 - microsoft/windows_server_2025
lt *..10.0.26100.33222
Description
Missing authentication for critical function in Windows Remote Desktop Services allows an authorized attacker to elevate privileges locally.
Affected operating systems
windows
microsoft / windows_10_1809
windows
microsoft / windows_10_21h2
windows
microsoft / windows_10_22h2
windows
microsoft / windows_11_23h2
windows
microsoft / windows_11_24h2
windows
microsoft / windows_11_25h2
windows
microsoft / windows_11_26h1
windows
microsoft / windows_server_2019
windows
microsoft / windows_server_2022
windows
microsoft / windows_server_2025
Metrics
Show all metrics
Weakness classes (CWE)
CWE-306Base
Missing Authentication for Critical Function
The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.
cwe.mitre.org →
References & sources
Reanalysis & status changes
Chronological NVD audit events for this CVE — reanalyses, CVSS updates, CPE diffs.
- CVE Modified2026-08-16 19:16 UTC· secure@microsoft.com
- Affected: Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2 (+10) → Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2 (+10)
- CVE Modified2026-08-11 19:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- SSVC: {"id":"CVE-2026-61356","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
- New CVE Received2026-08-11 17:18 UTC· secure@microsoft.com
- Affected: Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2 (+10)
- Description: Missing authentication for critical function in Windows Remote Desktop Services allows an authorized attacker to elevate privileges locally.
- CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- CWE: CWE-306