CVE-2026-50351: Неправильний контроль доступу в Windows Audio Compression Manager
Уразливість CVE-2026-50351 у Windows Audio Compression Manager дозволяє локальне підвищення привілеїв. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 7.8 HIGH
- EPSS
- 84.96%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
Уразливість у Windows Audio Compression Manager (ACM) дозволяє авторизованому користувачу підвищити свої привілеї локально. Це пов’язано з неправильним контролем доступу, що може бути використано для розширення прав у системі.
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури ця уразливість означає потенційний ризик компрометації системи через підвищення прав користувача. Зловмисник, який має локальний доступ, може отримати розширені можливості, що загрожує безпеці даних і стабільності роботи систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Microsoft для Windows Audio Compression Manager та оперативно їх застосувати. Якщо патчі відсутні, слід обмежити локальний доступ до систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.