CVE-2026-49170: Niewystarczająca kontrola dostępu w Windows StateRepository API umożliwia lokalne podniesienie uprawnień
Luka CVE-2026-49170 w Windows StateRepository API umożliwia lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 7.8 HIGH
- EPSS
- 84.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1809
Co wiadomo
W Windows StateRepository API wykryto lukę polegającą na niewystarczającej granularności kontroli dostępu, co pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta została oceniona jako poważna z wynikiem CVSS 7.8.
Wpływ biznesowy
Ta luka może umożliwić atakującemu z lokalnym dostępem do systemu eskalację uprawnień, co zwiększa ryzyko nieautoryzowanych zmian w systemie i potencjalnego przejęcia kontroli nad infrastrukturą IT. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej wpływ na bezpieczeństwo środowiska Windows.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji i łatek od Microsoft dotyczących Windows StateRepository API oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do krytycznych systemów, monitorować logi pod kątem podejrzanych działań oraz weryfikować uprawnienia użytkowników, aby zminimalizować ryzyko wykorzystania tej luki.