CVE-2026-49795: Вразливість Use-After-Free в ядрі Windows для локального підвищення привілеїв
Вразливість CVE-2026-49795 в ядрі Windows дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилений моніторинг безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 77.48%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1809
Що відомо
Вразливість Use-After-Free у ядрі Windows дозволяє авторизованому користувачу підвищити свої привілеї на локальному рівні. Це може призвести до отримання розширених прав доступу в системі.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає підвищений ризик компрометації систем через локальні атаки з підвищенням прав. Зловмисники можуть використати цю проблему для розширення контролю над системою, що ставить під загрозу безпеку даних та стабільність роботи інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити локальний доступ до критичних систем, посилити моніторинг журналів безпеки та пріоритезувати реагування на підозрілі дії користувачів з підвищеними привілеями.