CVE-2026-49798: Błąd Use-After-Free w jądrze Windows umożliwia lokalne podniesienie uprawnień

Krytyczna luka use-after-free w jądrze Windows pozwala na lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
CVE-2026-49798CVSS 9.3Windows

CVE-2026-49798: Błąd Use-After-Free w jądrze Windows umożliwia lokalne podniesienie uprawnień

Krytyczna luka use-after-free w jądrze Windows pozwala na lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.

CVSS
9.3 CRITICAL
EPSS
81.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1607

Co wiadomo

W jądrze systemu Windows wykryto krytyczny błąd typu use-after-free, który pozwala nieautoryzowanemu użytkownikowi na lokalne podniesienie uprawnień. Luka ta może zostać wykorzystana do uzyskania wyższych uprawnień na zaatakowanym systemie.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i poufności danych oraz stabilności infrastruktury IT. Organizacje korzystające z systemów Windows powinny traktować tę podatność jako krytyczną i priorytetowo podejść do jej załatania lub ograniczenia ryzyka.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do systemów, monitorować logi pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień. Regularna weryfikacja i priorytetyzacja ryzyka jest kluczowa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS