CVE-2026-50688: Luka w Windows 10 1607 umożliwiająca lokalne podniesienie uprawnień
Luka use-after-free w Windows 10 1607 umożliwia lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje Microsoft.
- CVSS
- 7.8 HIGH
- EPSS
- 75.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1607
Co wiadomo
W systemie Windows 10 wersji 1607 wykryto lukę typu use-after-free w jądrze, która pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta może zostać wykorzystana do uzyskania wyższych uprawnień na zaatakowanym systemie.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do uzyskania przez atakującego uprawnień administratora, co zwiększa ryzyko nieautoryzowanego dostępu do zasobów i potencjalnych szkód w infrastrukturze IT. Organizacje korzystające z Windows 10 1607 powinny traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa systemów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla Windows 10 1607 i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach krytycznych.