Windows IKE拡張機能に存在するこの脆弱性は、すべてのサポートされているWindows 10、Windows 11、およびWindows Serverバージョンに影響を及ぼす。攻撃者は、権限なしに悪意のあるパケットを送信することでコードの実行を実行することができる。

Microsoftは、セキュリティチームにCVE-2026-33824セキュリティ更新プログラムをすぐにインストールすることを推奨している。

さらに、IKEを使用していないシステムでは、UDPポート500および4500経由で受信されるトラフィックをブロックするか、またはIKEを使用する場合は、知られているピアアドレスからのトラフィックのみを許可することを推奨している。