CVE-2026-54114: Luka w Windows 10 1809 umożliwiająca lokalne podniesienie uprawnień
CVE-2026-54114 to luka w Windows 10 1809 umożliwiająca lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 77.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1809
Co wiadomo
W systemie Windows 10 1809 wykryto lukę typu use-after-free w komponencie Win32K, która pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta ma wysoką ocenę CVSS 7.8, co wskazuje na poważne zagrożenie dla bezpieczeństwa.
Wpływ biznesowy
Ta luka może umożliwić atakującemu z lokalnym dostępem do systemu uzyskanie wyższych uprawnień, co może prowadzić do przejęcia kontroli nad systemem i eskalacji ataków. W środowiskach korporacyjnych może to skutkować naruszeniem integralności i poufności danych oraz zakłóceniem działania infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dla systemu Windows 10 1809 i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp lokalny do systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko biznesowe.