CVE-2026-49800: luka w Windows 10 1809 umożliwiająca eskalację uprawnień

Luka CVE-2026-49800 w Windows 10 1809 pozwala na lokalną eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2026-49800CVSS 7.8Windows

CVE-2026-49800: luka w Windows 10 1809 umożliwiająca eskalację uprawnień

Luka CVE-2026-49800 w Windows 10 1809 pozwala na lokalną eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
7.8 HIGH
EPSS
79.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1809

Co wiadomo

W systemie Windows 10 1809 wykryto błąd przepełnienia całkowitego lub zawinięcia w protokole WPAD, który pozwala uprawnionemu atakującemu na lokalną eskalację uprawnień. Luka ta została oceniona jako poważna z wynikiem CVSS 7.8.

Wpływ biznesowy

Ta luka może umożliwić atakującemu z uprawnieniami lokalnymi podniesienie swoich uprawnień, co zwiększa ryzyko nieautoryzowanego dostępu do krytycznych zasobów i potencjalnego przejęcia kontroli nad systemem. Operatorzy IT powinni zwrócić szczególną uwagę na systemy Windows 10 1809, aby zapobiec możliwym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1809 oraz ich szybkie wdrożenie. W przypadku braku dostępnej poprawki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS