CVE-2026-49798: Błąd Use-After-Free w jądrze Windows umożliwia lokalne podniesienie uprawnień
Krytyczna luka use-after-free w jądrze Windows pozwala na lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 9.3 CRITICAL
- EPSS
- 81.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1607
Co wiadomo
W jądrze systemu Windows wykryto krytyczny błąd typu use-after-free, który pozwala nieautoryzowanemu użytkownikowi na lokalne podniesienie uprawnień. Luka ta może zostać wykorzystana do uzyskania wyższych uprawnień na zaatakowanym systemie.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do przejęcia kontroli nad systemem przez atakującego, co zagraża integralności i poufności danych oraz stabilności infrastruktury IT. Organizacje korzystające z systemów Windows powinny traktować tę podatność jako krytyczną i priorytetowo podejść do jej załatania lub ograniczenia ryzyka.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności oficjalnych aktualizacji bezpieczeństwa od Microsoft i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do systemów, monitorować logi pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień. Regularna weryfikacja i priorytetyzacja ryzyka jest kluczowa.