Вразливість підвищення привілеїв у Windows NTFS через умову гонки
Вразливість умови гонки в Windows NTFS дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 78.83%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
У Windows NTFS виявлено вразливість умови гонки при спільному використанні ресурсів без належної синхронізації, що дозволяє авторизованому користувачу підвищити свої привілеї локально. Ця проблема має високий рівень критичності з оцінкою CVSS 7.8.
Бізнес-вплив
Вразливість може бути використана для підвищення прав доступу всередині системи, що створює ризики несанкціонованого доступу до критичних ресурсів і даних. Для ІТ-операторів це означає необхідність швидкого реагування, оскільки експлуатація проблеми може призвести до порушення безпеки інфраструктури та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows NTFS і оперативно їх застосувати. Якщо оновлення відсутні, слід обмежити доступ до систем, ретельно контролювати журнали подій на предмет підозрілої активності та мінімізувати права користувачів для зниження ризику експлуатації вразливості.