CVE-2026-50387: Переповнення буфера в Windows GDI для підвищення привілеїв

Уразливість CVE-2026-50387 у Windows GDI дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилений моніторинг.
CVE-2026-50387CVSS 7.8Windows

CVE-2026-50387: Переповнення буфера в Windows GDI для підвищення привілеїв

Уразливість CVE-2026-50387 у Windows GDI дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилений моніторинг.

CVSS
7.8 HIGH
EPSS
77.78%
Активно використовується
немає в KEV
Продукт
365 copilot

Що відомо

У Windows GDI виявлено переповнення буфера на стеку, що дозволяє авторизованому користувачу локально підвищити свої привілеї. Уразливість має високий рівень небезпеки з CVSS 7.8.

Бізнес-вплив

Ця уразливість може бути використана для отримання підвищених прав доступу на ураженій системі, що загрожує безпеці корпоративної інфраструктури. Зловмисники з обмеженим доступом можуть розширити свої можливості, що підвищує ризик компрометації даних та систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows GDI та оперативно їх застосувати. Якщо патчі відсутні, слід обмежити доступ користувачів з низькими привілеями, посилити моніторинг системних журналів та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки