CVE-2026-50329: Luka Use-After-Free w jądrze Windows umożliwia lokalne podniesienie uprawnień
Luka CVE-2026-50329 w jądrze Windows umożliwia lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i działania naprawcze.
- CVSS
- 7.8 HIGH
- EPSS
- 78.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1809
Co wiadomo
W jądrze systemu Windows wykryto lukę typu use-after-free, która pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta może zostać wykorzystana do uzyskania wyższych uprawnień na zaatakowanym systemie.
Wpływ biznesowy
Ta luka stanowi poważne zagrożenie dla bezpieczeństwa systemów Windows, ponieważ umożliwia lokalnym użytkownikom eskalację uprawnień, co może prowadzić do pełnej kontroli nad systemem. Operatorzy IT powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach o wysokim poziomie zaufania użytkowników lokalnych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft i ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemów oraz monitorować logi pod kątem podejrzanej aktywności związanej z eskalacją uprawnień. Priorytetyzuj działania naprawcze w oparciu o krytyczność środowiska.