CVE-2026-50351: Luka w kontroli dostępu Windows Audio Compression Manager umożliwia lokalne podniesienie uprawnień
CVE-2026-50351 to luka w Windows Audio Compression Manager umożliwiająca lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.8 HIGH
- EPSS
- 84.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1607
Co wiadomo
W Windows Audio Compression Manager (ACM) wykryto błąd niewłaściwej kontroli dostępu, który pozwala uprawnionemu użytkownikowi na lokalne podniesienie uprawnień. Luka ta może zostać wykorzystana do uzyskania wyższych uprawnień na zaatakowanym systemie.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie, ponieważ umożliwia lokalnym użytkownikom eskalację uprawnień, co może prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem. W środowiskach z wieloma użytkownikami lub w systemach krytycznych dla biznesu ryzyko jest szczególnie wysokie.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji zabezpieczeń od Microsoft dotyczących Windows Audio Compression Manager. W międzyczasie warto ograniczyć dostęp lokalny do systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek w środowiskach o podwyższonym ryzyku.