CVE-2026-50436: Уразливість підвищення привілеїв у Windows 11 24H2
Уразливість use-after-free у Windows 11 24H2 дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 75.94%
- Активно використовується
- немає в KEV
- Продукт
- windows 11 24h2
Що відомо
Уразливість типу use-after-free у ядрі Windows 11 24H2 дозволяє авторизованому користувачу підвищити свої привілеї локально. Це може призвести до несанкціонованого доступу до системних ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість створює ризик компрометації системи через підвищення прав користувача. Зловмисник з обмеженим доступом може отримати розширені права, що загрожує безпеці даних і стабільності роботи системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 11 24H2 та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із низькими привілеями, посилити моніторинг системних журналів і пріоритезувати виправлення уразливості у планах безпеки.