CVE-2026-50351: Неправильний контроль доступу в Windows Audio Compression Manager

Уразливість CVE-2026-50351 у Windows Audio Compression Manager дозволяє локальне підвищення привілеїв. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-50351CVSS 7.8Windows

CVE-2026-50351: Неправильний контроль доступу в Windows Audio Compression Manager

Уразливість CVE-2026-50351 у Windows Audio Compression Manager дозволяє локальне підвищення привілеїв. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
7.8 HIGH
EPSS
84.96%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

Уразливість у Windows Audio Compression Manager (ACM) дозволяє авторизованому користувачу підвищити свої привілеї локально. Це пов’язано з неправильним контролем доступу, що може бути використано для розширення прав у системі.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість означає потенційний ризик компрометації системи через підвищення прав користувача. Зловмисник, який має локальний доступ, може отримати розширені можливості, що загрожує безпеці даних і стабільності роботи систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Microsoft для Windows Audio Compression Manager та оперативно їх застосувати. Якщо патчі відсутні, слід обмежити локальний доступ до систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки