Pada April 2022, Microsoft mengeluarkan imbauan keamanan beserta patch mengenai kerentanan Remote Procedure Call Runtime Remote Code Execution yang mengeksploitasi suatu integer overflow pada Microsoft Remote Procedure Call (MS-RPC).
RPC merupakan suatu mekanisme untuk menstandarisasi komunikasi beberapa layanan jaringan yang tidak dikenal oleh IANA sebagai suatu sistem yang mengatur port untuk setiap layanan jaringan.Eksploitasi dilakukan dengan mengirimkan panggilan RPC yang telah dimodifikasi sedemikian rupa ke host RPC yang memungkinkan penyerang dapat mengeksekusi suatu kode perintah secara remote tanpa membutuhkan otentikasi pengguna.Meski dampaknya sangat serius, kerentanan ini memiliki kompleksitas rendah karena tidak membutuhkan privilege tambahan atau peran pengguna. Berdasarkan CVSS 3.0, kerentanan tersebut memiliki nilai 9.8 yang dideskripsikan dengan CVE-2022-26809 dan dikategorikan sebagai CRITICAL.Sebagai langkah pencegahan terhadap kerentanan yang ada, berikut beberapa langkah yang dilakukan oleh pengguna: