CVE-2026-49805: Неправильний контроль доступу у Windows Win32K дозволяє локальне підвищення привілеїв

Уразливість CVE-2026-49805 у Windows Win32K дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-49805CVSS 7.0Windows

CVE-2026-49805: Неправильний контроль доступу у Windows Win32K дозволяє локальне підвищення привілеїв

Уразливість CVE-2026-49805 у Windows Win32K дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.0 HIGH
EPSS
87.25%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Уразливість у компоненті Windows Win32K пов’язана з неправильним контролем доступу, що дозволяє авторизованому користувачу підвищити свої привілеї на локальному рівні. Це може призвести до розширення прав і потенційного виконання шкідливих дій.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик компрометації систем через локальних користувачів із обмеженими правами. Зловмисники можуть використати цю вразливість для отримання адміністративного доступу, що загрожує безпеці даних і стабільності роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для компонента Win32K і застосувати їх у пріоритетному порядку. Також слід обмежити локальний доступ до критичних систем, переглянути журнали безпеки на предмет підозрілої активності та впровадити моніторинг для виявлення спроб підвищення привілеїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки