CVE-2026-49170: Niewystarczająca kontrola dostępu w Windows StateRepository API umożliwia lokalne podniesienie uprawnień

Luka CVE-2026-49170 w Windows StateRepository API umożliwia lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2026-49170CVSS 7.8Windows

CVE-2026-49170: Niewystarczająca kontrola dostępu w Windows StateRepository API umożliwia lokalne podniesienie uprawnień

Luka CVE-2026-49170 w Windows StateRepository API umożliwia lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
7.8 HIGH
EPSS
84.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1809

Co wiadomo

W Windows StateRepository API wykryto lukę polegającą na niewystarczającej granularności kontroli dostępu, co pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta została oceniona jako poważna z wynikiem CVSS 7.8.

Wpływ biznesowy

Ta luka może umożliwić atakującemu z lokalnym dostępem do systemu eskalację uprawnień, co zwiększa ryzyko nieautoryzowanych zmian w systemie i potencjalnego przejęcia kontroli nad infrastrukturą IT. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej wpływ na bezpieczeństwo środowiska Windows.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji i łatek od Microsoft dotyczących Windows StateRepository API oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do krytycznych systemów, monitorować logi pod kątem podejrzanych działań oraz weryfikować uprawnienia użytkowników, aby zminimalizować ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS