CVE-2026-49795: Вразливість Use-After-Free в ядрі Windows для локального підвищення привілеїв

Вразливість CVE-2026-49795 в ядрі Windows дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилений моніторинг безпеки.
CVE-2026-49795CVSS 8.8Windows

CVE-2026-49795: Вразливість Use-After-Free в ядрі Windows для локального підвищення привілеїв

Вразливість CVE-2026-49795 в ядрі Windows дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилений моніторинг безпеки.

CVSS
8.8 HIGH
EPSS
77.48%
Активно використовується
немає в KEV
Продукт
windows 10 1809

Що відомо

Вразливість Use-After-Free у ядрі Windows дозволяє авторизованому користувачу підвищити свої привілеї на локальному рівні. Це може призвести до отримання розширених прав доступу в системі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик компрометації систем через локальні атаки з підвищенням прав. Зловмисники можуть використати цю проблему для розширення контролю над системою, що ставить під загрозу безпеку даних та стабільність роботи інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити локальний доступ до критичних систем, посилити моніторинг журналів безпеки та пріоритезувати реагування на підозрілі дії користувачів з підвищеними привілеями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки