CVE-2026-50509: Вразливість десеріалізації в Windows Wireless Wide Area Network Service

Вразливість CVE-2026-50509 у Windows Wireless Wide Area Network дозволяє локальне підвищення привілеїв. Рекомендується оновлення та обмеження доступу.
CVE-2026-50509CVSS 7.8Windows

CVE-2026-50509: Вразливість десеріалізації в Windows Wireless Wide Area Network Service

Вразливість CVE-2026-50509 у Windows Wireless Wide Area Network дозволяє локальне підвищення привілеїв. Рекомендується оновлення та обмеження доступу.

CVSS
7.8 HIGH
EPSS
86.69%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

У службі Windows Wireless Wide Area Network виявлено вразливість десеріалізації недовірених даних, що дозволяє авторизованому користувачу підвищити свої привілеї локально. Ця проблема має високий рівень критичності з оцінкою CVSS 7.8.

Бізнес-вплив

Вразливість може бути використана для підвищення прав доступу на ураженій системі, що створює ризик несанкціонованого розширення контролю над інфраструктурою. Це може призвести до порушення безпеки даних та стабільності роботи критичних сервісів у середовищах Windows.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень від Microsoft для Windows Wireless Wide Area Network Service та оперативно їх застосувати. Також слід обмежити доступ до сервісу лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки