CVE-2026-50387: Переповнення буфера в Windows GDI для підвищення привілеїв
Уразливість CVE-2026-50387 у Windows GDI дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилений моніторинг.
- CVSS
- 7.8 HIGH
- EPSS
- 77.78%
- Активно використовується
- немає в KEV
- Продукт
- 365 copilot
Що відомо
У Windows GDI виявлено переповнення буфера на стеку, що дозволяє авторизованому користувачу локально підвищити свої привілеї. Уразливість має високий рівень небезпеки з CVSS 7.8.
Бізнес-вплив
Ця уразливість може бути використана для отримання підвищених прав доступу на ураженій системі, що загрожує безпеці корпоративної інфраструктури. Зловмисники з обмеженим доступом можуть розширити свої можливості, що підвищує ризик компрометації даних та систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows GDI та оперативно їх застосувати. Якщо патчі відсутні, слід обмежити доступ користувачів з низькими привілеями, посилити моніторинг системних журналів та пріоритезувати виправлення цієї уразливості.