CVE-2026-49805: Неправильний контроль доступу у Windows Win32K дозволяє локальне підвищення привілеїв
Уразливість CVE-2026-49805 у Windows Win32K дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.0 HIGH
- EPSS
- 87.25%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Уразливість у компоненті Windows Win32K пов’язана з неправильним контролем доступу, що дозволяє авторизованому користувачу підвищити свої привілеї на локальному рівні. Це може призвести до розширення прав і потенційного виконання шкідливих дій.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик компрометації систем через локальних користувачів із обмеженими правами. Зловмисники можуть використати цю вразливість для отримання адміністративного доступу, що загрожує безпеці даних і стабільності роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для компонента Win32K і застосувати їх у пріоритетному порядку. Також слід обмежити локальний доступ до критичних систем, переглянути журнали безпеки на предмет підозрілої активності та впровадити моніторинг для виявлення спроб підвищення привілеїв.