Вразливість підвищення привілеїв у Windows StateRepository API
Вразливість CVE-2026-49170 у Windows StateRepository API дозволяє локальне підвищення привілеїв. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 84.96%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1809
Що відомо
У Windows StateRepository API виявлено недостатню гранулярність контролю доступу, що дозволяє авторизованому користувачу підвищити свої привілеї локально. Ця вразливість має високий рівень критичності з оцінкою CVSS 7.8.
Бізнес-вплив
Для ІТ-операторів і власників інфраструктури ця вразливість означає потенційний ризик несанкціонованого підвищення прав доступу всередині системи, що може призвести до компрометації важливих ресурсів і даних. Вразливість може бути використана для розширення можливостей атаки після початкової авторизації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows StateRepository API та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.