Вразливість підвищення привілеїв у Windows StateRepository API

Вразливість CVE-2026-49170 у Windows StateRepository API дозволяє локальне підвищення привілеїв. Рекомендується оновлення та аудит безпеки.
CVE-2026-49170CVSS 7.8Windows

Вразливість підвищення привілеїв у Windows StateRepository API

Вразливість CVE-2026-49170 у Windows StateRepository API дозволяє локальне підвищення привілеїв. Рекомендується оновлення та аудит безпеки.

CVSS
7.8 HIGH
EPSS
84.96%
Активно використовується
немає в KEV
Продукт
windows 10 1809

Що відомо

У Windows StateRepository API виявлено недостатню гранулярність контролю доступу, що дозволяє авторизованому користувачу підвищити свої привілеї локально. Ця вразливість має високий рівень критичності з оцінкою CVSS 7.8.

Бізнес-вплив

Для ІТ-операторів і власників інфраструктури ця вразливість означає потенційний ризик несанкціонованого підвищення прав доступу всередині системи, що може призвести до компрометації важливих ресурсів і даних. Вразливість може бути використана для розширення можливостей атаки після початкової авторизації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows StateRepository API та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки