CVE-2026-58536: Luka Use-After-Free w sterowniku Windows Cloud Files Mini Filter
Luka CVE-2026-58536 w Windows Cloud Files Mini Filter umożliwia lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 78.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- windows 10 1809
Co wiadomo
W sterowniku Windows Cloud Files Mini Filter wykryto lukę typu use-after-free, która pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta została oceniona jako poważna z wynikiem CVSS 7.8.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu z uprawnieniami lokalnego użytkownika eskalację do wyższych uprawnień, co zwiększa ryzyko nieautoryzowanego dostępu do systemu i danych. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach z wieloma użytkownikami i krytycznymi zasobami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dotyczących sterownika Windows Cloud Files Mini Filter. W międzyczasie warto ograniczyć dostęp do systemów narażonych na atak, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.