CVE-2026-68820: Luka Use-After-Free w sterowniku Windows Ancillary Function Driver dla WinSock
Luka CVE-2026-68820 w Windows Ancillary Function Driver dla WinSock pozwala na lokalne podniesienie uprawnień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.0 HIGH
- EPSS
- 93.26%
- Aktywnie wykorzystywana
- tak
- Produkt
- Windows Ancillary Function Driver for WinSock
Co wiadomo
W sterowniku Windows Ancillary Function Driver dla WinSock wykryto lukę typu use-after-free, która pozwala uprawnionemu atakującemu na lokalne podniesienie uprawnień. Luka ta została oceniona jako poważna z wynikiem CVSS 7.0.
Wpływ biznesowy
Atakujący z lokalnym dostępem może wykorzystać tę lukę do eskalacji uprawnień, co może prowadzić do przejęcia kontroli nad systemem lub wykonania nieautoryzowanych działań. W środowiskach korporacyjnych może to skutkować naruszeniem integralności systemów i danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji bezpieczeństwa od Microsoft dotyczących tej luki oraz ich wdrożenie. W międzyczasie warto ograniczyć lokalny dostęp do systemów oraz monitorować logi pod kątem podejrzanych działań związanych z WinSock. W przypadku korzystania z usług DataHouse, zalecamy weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz przegląd logów bezpieczeństwa.