CVE-2026-50329: Вразливість Use-After-Free у ядрі Windows для локального підвищення привілеїв

Вразливість use-after-free у ядрі Windows дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилення безпеки систем.
CVE-2026-50329CVSS 7.8Windows

CVE-2026-50329: Вразливість Use-After-Free у ядрі Windows для локального підвищення привілеїв

Вразливість use-after-free у ядрі Windows дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилення безпеки систем.

CVSS
7.8 HIGH
EPSS
78.12%
Активно використовується
немає в KEV
Продукт
windows 10 1809

Що відомо

Вразливість use-after-free у ядрі Windows дозволяє авторизованому користувачу підвищити свої привілеї локально. Ця проблема має високий рівень серйозності з оцінкою CVSS 7.8.

Бізнес-вплив

Для IT-операторів та власників інфраструктури ця вразливість може призвести до несанкціонованого підвищення прав доступу, що ставить під загрозу безпеку системи та конфіденційність даних. Зловмисники з локальним доступом можуть отримати контроль над системою, що підвищує ризики внутрішніх атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити локальний доступ до критичних систем, посилити моніторинг журналів безпеки та пріоритезувати реагування на підозрілі дії користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки