CVE-2026-49798: Вразливість Use-After-Free в ядрі Windows для локального підвищення привілеїв
Критична вразливість Use-After-Free в ядрі Windows дозволяє локальним зловмисникам підвищити привілеї. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.3 CRITICAL
- EPSS
- 81.38%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Вразливість Use-After-Free у ядрі Windows дозволяє неавторизованому локальному зловмиснику підвищити свої привілеї. Ця критична помилка може призвести до повного контролю над системою.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість становить серйозну загрозу безпеці, оскільки зловмисник може отримати підвищені права доступу, що відкриває шлях до несанкціонованих дій та компрометації системи. Відсутність своєчасного реагування може призвести до втрати даних, порушення роботи сервісів та репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft та застосувати їх. Якщо патчі недоступні, слід обмежити локальний доступ до критичних систем, посилити моніторинг журналів безпеки та пріоритезувати реагування на підозрілі дії. Регулярний аудит систем допоможе виявити потенційні спроби експлуатації вразливості.