Luka w Microsoft Active Directory Federation Services umożliwiająca eskalację uprawnień
Wykryto poważną lukę w Microsoft Active Directory Federation Services (CVE-2026-56155) pozwalającą na lokalną eskalację uprawnień. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.8 HIGH
- EPSS
- 81.77%
- Aktywnie wykorzystywana
- tak
- Produkt
- Active Directory Federation Services
Co wiadomo
W Active Directory Federation Services (AD FS) wykryto lukę polegającą na niewystarczającej szczegółowości kontroli dostępu, która pozwala uprawnionemu atakującemu na lokalną eskalację uprawnień. Luka ta została oceniona jako poważna z wynikiem CVSS 7.8.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z AD FS luka ta może prowadzić do nieautoryzowanego podniesienia uprawnień przez osoby mające już dostęp do systemu, co zwiększa ryzyko naruszenia bezpieczeństwa i potencjalnego przejęcia kontroli nad zasobami. W efekcie może to wpłynąć na integralność i poufność danych oraz stabilność środowiska IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji i poprawek wydanych przez Microsoft dla Active Directory Federation Services oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług AD FS, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.