CVE-2026-49798: Вразливість Use-After-Free в ядрі Windows для локального підвищення привілеїв

Критична вразливість Use-After-Free в ядрі Windows дозволяє локальним зловмисникам підвищити привілеї. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-49798CVSS 9.3Windows

CVE-2026-49798: Вразливість Use-After-Free в ядрі Windows для локального підвищення привілеїв

Критична вразливість Use-After-Free в ядрі Windows дозволяє локальним зловмисникам підвищити привілеї. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.3 CRITICAL
EPSS
81.38%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Вразливість Use-After-Free у ядрі Windows дозволяє неавторизованому локальному зловмиснику підвищити свої привілеї. Ця критична помилка може призвести до повного контролю над системою.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість становить серйозну загрозу безпеці, оскільки зловмисник може отримати підвищені права доступу, що відкриває шлях до несанкціонованих дій та компрометації системи. Відсутність своєчасного реагування може призвести до втрати даних, порушення роботи сервісів та репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft та застосувати їх. Якщо патчі недоступні, слід обмежити локальний доступ до критичних систем, посилити моніторинг журналів безпеки та пріоритезувати реагування на підозрілі дії. Регулярний аудит систем допоможе виявити потенційні спроби експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки