CVE-2026-50667: Luka wyścigu w systemie plików NTFS w Windows umożliwiająca lokalne podniesienie uprawnień

Wysokie ryzyko lokalnego podniesienia uprawnień w Windows NTFS przez lukę race condition. Sprawdź zalecenia i działania zabezpieczające.
CVE-2026-50667CVSS 7.8Windows

CVE-2026-50667: Luka wyścigu w systemie plików NTFS w Windows umożliwiająca lokalne podniesienie uprawnień

Wysokie ryzyko lokalnego podniesienia uprawnień w Windows NTFS przez lukę race condition. Sprawdź zalecenia i działania zabezpieczające.

CVSS
7.8 HIGH
EPSS
78.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1607

Co wiadomo

W systemie Windows NTFS wykryto lukę typu race condition, która pozwala uprawnionemu użytkownikowi na lokalne podniesienie uprawnień poprzez niewłaściwą synchronizację dostępu do współdzielonych zasobów. Luka ta może zostać wykorzystana do eskalacji uprawnień na zaatakowanym systemie.

Wpływ biznesowy

Ta luka bezpieczeństwa o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do nieautoryzowanego podniesienia uprawnień przez lokalnych użytkowników, co zagraża integralności i bezpieczeństwu systemów IT. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, aby zapobiec potencjalnym nadużyciom i utracie kontroli nad zasobami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od producenta systemu Windows. W międzyczasie warto ograniczyć dostęp lokalny do krytycznych systemów, monitorować logi zdarzeń pod kątem podejrzanej aktywności oraz stosować zasady minimalnych uprawnień dla użytkowników. Priorytetowo należy przeprowadzić ocenę ryzyka i wdrożyć odpowiednie środki zaradcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS