Windows IKE Uzantısında bulunan bu açıklık, tüm desteklenen Windows 10, Windows 11 ve Windows Server sürümlerini etkiliyor. Saldırganlar, yetkileri olmadan, kötü niyetli paketler göndererek kod yürütmesini gerçekleştirebiliyor.

Microsoft, güvenlik ekiplerine CVE-2026-33824 güvenlik güncellemesini hemen yüklemeleri öneriyor.

Ayrıca, IKE kullanmayan sistemlerde UDP bağlantı noktaları 500 ve 4500 üzerinden gelen trafiği engellenmesi veya IKE kullanıldığında, yalnızca bilinen eş adreslerden gelen trafiğe izin verilmesi öneriliyor.