CVE-2026-50351: Luka w kontroli dostępu Windows Audio Compression Manager umożliwia lokalne podniesienie uprawnień

CVE-2026-50351 to luka w Windows Audio Compression Manager umożliwiająca lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-50351CVSS 7.8Windows

CVE-2026-50351: Luka w kontroli dostępu Windows Audio Compression Manager umożliwia lokalne podniesienie uprawnień

CVE-2026-50351 to luka w Windows Audio Compression Manager umożliwiająca lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.8 HIGH
EPSS
84.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1607

Co wiadomo

W Windows Audio Compression Manager (ACM) wykryto błąd niewłaściwej kontroli dostępu, który pozwala uprawnionemu użytkownikowi na lokalne podniesienie uprawnień. Luka ta może zostać wykorzystana do uzyskania wyższych uprawnień na zaatakowanym systemie.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta stanowi poważne zagrożenie, ponieważ umożliwia lokalnym użytkownikom eskalację uprawnień, co może prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem. W środowiskach z wieloma użytkownikami lub w systemach krytycznych dla biznesu ryzyko jest szczególnie wysokie.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji zabezpieczeń od Microsoft dotyczących Windows Audio Compression Manager. W międzyczasie warto ograniczyć dostęp lokalny do systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek w środowiskach o podwyższonym ryzyku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS