CVE-2026-50329: Вразливість Use-After-Free у ядрі Windows для локального підвищення привілеїв
Вразливість use-after-free у ядрі Windows дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 78.12%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1809
Що відомо
Вразливість use-after-free у ядрі Windows дозволяє авторизованому користувачу підвищити свої привілеї локально. Ця проблема має високий рівень серйозності з оцінкою CVSS 7.8.
Бізнес-вплив
Для IT-операторів та власників інфраструктури ця вразливість може призвести до несанкціонованого підвищення прав доступу, що ставить під загрозу безпеку системи та конфіденційність даних. Зловмисники з локальним доступом можуть отримати контроль над системою, що підвищує ризики внутрішніх атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити локальний доступ до критичних систем, посилити моніторинг журналів безпеки та пріоритезувати реагування на підозрілі дії користувачів.