Вразливість підвищення привілеїв у Windows NTFS через умову гонки

Вразливість умови гонки в Windows NTFS дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-50667CVSS 7.8Windows

Вразливість підвищення привілеїв у Windows NTFS через умову гонки

Вразливість умови гонки в Windows NTFS дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.8 HIGH
EPSS
78.83%
Активно використовується
немає в KEV
Продукт
windows 10 1607

Що відомо

У Windows NTFS виявлено вразливість умови гонки при спільному використанні ресурсів без належної синхронізації, що дозволяє авторизованому користувачу підвищити свої привілеї локально. Ця проблема має високий рівень критичності з оцінкою CVSS 7.8.

Бізнес-вплив

Вразливість може бути використана для підвищення прав доступу всередині системи, що створює ризики несанкціонованого доступу до критичних ресурсів і даних. Для ІТ-операторів це означає необхідність швидкого реагування, оскільки експлуатація проблеми може призвести до порушення безпеки інфраструктури та потенційних фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows NTFS і оперативно їх застосувати. Якщо оновлення відсутні, слід обмежити доступ до систем, ретельно контролювати журнали подій на предмет підозрілої активності та мінімізувати права користувачів для зниження ризику експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки