CVE-2026-50343: Вразливість підвищення привілеїв у Windows 10 1809

Вразливість CVE-2026-50343 у Windows 10 1809 дозволяє локальне підвищення привілеїв через Microsoft Install Service. Рекомендується оновлення систем.
CVE-2026-50343CVSS 7.8Windows

CVE-2026-50343: Вразливість підвищення привілеїв у Windows 10 1809

Вразливість CVE-2026-50343 у Windows 10 1809 дозволяє локальне підвищення привілеїв через Microsoft Install Service. Рекомендується оновлення систем.

CVSS
7.8 HIGH
EPSS
87.94%
Активно використовується
немає в KEV
Продукт
windows 10 1809

Що відомо

У Microsoft Install Service виявлено проблему неправильного управління привілеями, що дозволяє авторизованому користувачу підвищити свої права локально. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 7.8.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до несанкціонованого підвищення прав користувачів, що потенційно дозволяє виконувати небажані дії на ураженій системі. Це підвищує ризики компрометації даних та порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1809 та оперативно їх застосувати. Якщо патчі недоступні, слід обмежити доступ до сервісу Microsoft Install Service, переглянути журнали подій на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цю версію ОС.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки