CVE-2026-50667: Luka wyścigu w systemie plików NTFS w Windows umożliwiająca lokalne podniesienie uprawnień
Wysokie ryzyko lokalnego podniesienia uprawnień w Windows NTFS przez lukę race condition. Sprawdź zalecenia i działania zabezpieczające.
- CVSS
- 7.8 HIGH
- EPSS
- 78.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1607
Co wiadomo
W systemie Windows NTFS wykryto lukę typu race condition, która pozwala uprawnionemu użytkownikowi na lokalne podniesienie uprawnień poprzez niewłaściwą synchronizację dostępu do współdzielonych zasobów. Luka ta może zostać wykorzystana do eskalacji uprawnień na zaatakowanym systemie.
Wpływ biznesowy
Ta luka bezpieczeństwa o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieautoryzowanego podniesienia uprawnień przez lokalnych użytkowników, co zagraża integralności i bezpieczeństwu systemów IT. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym nadużyciom i utracie kontroli nad zasobami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od producenta systemu Windows. W międzyczasie warto ograniczyć dostęp lokalny do krytycznych systemów, monitorować logi zdarzeń pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień dla użytkowników. Priorytetowo należy przeprowadzić ocenę ryzyka i wdrożyć odpowiednie środki zaradcze.