Уразливість переповнення цілочисельного буфера в Windows 10 1809 (CVE-2026-49800)

Висококритична уразливість переповнення в Windows 10 1809 WPAD дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-49800CVSS 7.8Windows

Уразливість переповнення цілочисельного буфера в Windows 10 1809 (CVE-2026-49800)

Висококритична уразливість переповнення в Windows 10 1809 WPAD дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.8 HIGH
EPSS
79.88%
Активно використовується
немає в KEV
Продукт
windows 10 1809

Що відомо

Виявлено уразливість переповнення цілочисельного буфера у протоколі автоматичного виявлення проксі-сервера Windows (WPAD) в Windows 10 версії 1809. Зловмисник з авторизованим доступом може підвищити свої привілеї локально.

Бізнес-вплив

Ця уразливість може дозволити локальному користувачу з обмеженими правами отримати підвищені привілеї, що загрожує безпеці системи та може призвести до несанкціонованого доступу або зміни критичних налаштувань. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід розглядати як пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1809 та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується WPAD, переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи з мінімізації ризиків, такі як обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки