CVE-2026-50436: luka w Windows 11 24H2 umożliwiająca podniesienie uprawnień

Luka use-after-free w Windows 11 24H2 pozwala lokalnym użytkownikom na podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-50436CVSS 7.8Windows

CVE-2026-50436: luka w Windows 11 24H2 umożliwiająca podniesienie uprawnień

Luka use-after-free w Windows 11 24H2 pozwala lokalnym użytkownikom na podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.8 HIGH
EPSS
75.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 11 24h2

Co wiadomo

W systemie Windows 11 24H2 wykryto lukę typu use-after-free w jądrze, która pozwala uprawnionemu lokalnemu użytkownikowi na podniesienie swoich uprawnień. Luka ta ma wysoką ocenę CVSS 7.8 i może zostać wykorzystana do eskalacji uprawnień.

Wpływ biznesowy

Ta luka stwarza ryzyko, że lokalni użytkownicy z ograniczonymi uprawnieniami mogą uzyskać dostęp na poziomie administratora, co może prowadzić do nieautoryzowanych zmian w systemie i potencjalnego przejęcia kontroli nad infrastrukturą IT. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu ze względu na jej poważne konsekwencje dla bezpieczeństwa systemów Windows 11 24H2.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoftu oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemów, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację zasobów narażonych na atak.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS