CVE-2026-58536: Luka Use-After-Free w sterowniku Windows Cloud Files Mini Filter

Luka CVE-2026-58536 w Windows Cloud Files Mini Filter umożliwia lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-58536CVSS 7.8Windows

CVE-2026-58536: Luka Use-After-Free w sterowniku Windows Cloud Files Mini Filter

Luka CVE-2026-58536 w Windows Cloud Files Mini Filter umożliwia lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.8 HIGH
EPSS
78.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
windows 10 1809

Co wiadomo

W sterowniku Windows Cloud Files Mini Filter wykryto lukę typu use-after-free, która pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta została oceniona jako poważna z wynikiem CVSS 7.8.

Wpływ biznesowy

Eksploatacja tej luki może umożliwić atakującemu z uprawnieniami lokalnego użytkownika eskalację do wyższych uprawnień, co zwiększa ryzyko nieautoryzowanego dostępu do systemu i danych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami i krytycznymi zasobami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dotyczących sterownika Windows Cloud Files Mini Filter. W międzyczasie warto ograniczyć dostęp do systemów narażonych na atak, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS