CVE-2026-54114: Luka w Windows 10 1809 umożliwiająca lokalne podniesienie uprawnień

CVE-2026-54114 to luka w Windows 10 1809 umożliwiająca lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-54114CVSS 7.8Windows

CVE-2026-54114: Luka w Windows 10 1809 umożliwiająca lokalne podniesienie uprawnień

CVE-2026-54114 to luka w Windows 10 1809 umożliwiająca lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.8 HIGH
EPSS
77.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1809

Co wiadomo

W systemie Windows 10 1809 wykryto lukę typu use-after-free w komponencie Win32K, która pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta ma wysoką ocenę CVSS 7.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa.

Wpływ biznesowy

Ta luka może umożliwić atakującemu z lokalnym dostępem do systemu uzyskanie wyższych uprawnień, co może prowadzić do przejęcia kontroli nad systemem i eskalacji ataków. W środowiskach korporacyjnych może to skutkować naruszeniem integralności i poufności danych oraz zakłóceniem działania infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla systemu Windows 10 1809 i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp lokalny do systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS