CVE-2026-50436: Уразливість підвищення привілеїв у Windows 11 24H2

Уразливість use-after-free у Windows 11 24H2 дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-50436CVSS 7.8Windows

CVE-2026-50436: Уразливість підвищення привілеїв у Windows 11 24H2

Уразливість use-after-free у Windows 11 24H2 дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.8 HIGH
EPSS
75.94%
Активно використовується
немає в KEV
Продукт
windows 11 24h2

Що відомо

Уразливість типу use-after-free у ядрі Windows 11 24H2 дозволяє авторизованому користувачу підвищити свої привілеї локально. Це може призвести до несанкціонованого доступу до системних ресурсів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість створює ризик компрометації системи через підвищення прав користувача. Зловмисник з обмеженим доступом може отримати розширені права, що загрожує безпеці даних і стабільності роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 11 24H2 та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із низькими привілеями, посилити моніторинг системних журналів і пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки