CVE-2026-50423: Неправильний контроль доступу в ядрі Windows дозволяє підвищення привілеїв

Уразливість CVE-2026-50423 у ядрі Windows дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-50423CVSS 7.8Windows

CVE-2026-50423: Неправильний контроль доступу в ядрі Windows дозволяє підвищення привілеїв

Уразливість CVE-2026-50423 у ядрі Windows дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.8 HIGH
EPSS
83.92%
Активно використовується
немає в KEV
Продукт
windows 10 21h2

Що відомо

Уразливість у ядрі Windows пов’язана з неправильним контролем доступу, що дозволяє авторизованому користувачу підвищити свої привілеї локально. Це може призвести до отримання розширених прав на системі.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість означає потенційний ризик компрометації системи через підвищення привілеїв. Зловмисник з обмеженим доступом може отримати адміністративні права, що загрожує безпеці даних і стабільності роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft та оперативно їх застосувати. Також слід обмежити локальний доступ до критичних систем, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки