CVE-2026-68820: Luka Use-After-Free w sterowniku Windows Ancillary Function Driver dla WinSock

Luka CVE-2026-68820 w Windows Ancillary Function Driver dla WinSock pozwala na lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-68820CVSS 7.0CISA KEVWindows

CVE-2026-68820: Luka Use-After-Free w sterowniku Windows Ancillary Function Driver dla WinSock

Luka CVE-2026-68820 w Windows Ancillary Function Driver dla WinSock pozwala na lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.0 HIGH
EPSS
93.26%
Aktywnie wykorzystywana
tak
Produkt
Windows Ancillary Function Driver for WinSock

Co wiadomo

W sterowniku Windows Ancillary Function Driver dla WinSock wykryto lukę typu use-after-free, która pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta została oceniona jako poważna z wynikiem CVSS 7.0.

Wpływ biznesowy

Atakujący z lokalnym dostępem może wykorzystać tę lukę do eskalacji uprawnień, co może prowadzić do przejęcia kontroli nad systemem lub wykonania nieautoryzowanych działań. W środowiskach korporacyjnych może to skutkować naruszeniem integralności systemów i danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dotyczących tej luki oraz ich wdrożenie. W międzyczasie warto ograniczyć lokalny dostęp do systemów oraz monitorować logi pod kątem podejrzanych działań związanych z WinSock. W przypadku korzystania z usług DataHouse, zalecamy weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz przegląd logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS