CVE-2026-54114: Уразливість підвищення привілеїв у Windows 10 1809

Уразливість CVE-2026-54114 у Windows 10 1809 дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилений моніторинг безпеки.
CVE-2026-54114CVSS 7.8Windows

CVE-2026-54114: Уразливість підвищення привілеїв у Windows 10 1809

Уразливість CVE-2026-54114 у Windows 10 1809 дозволяє локальне підвищення привілеїв. Рекомендується оновлення та посилений моніторинг безпеки.

CVSS
7.8 HIGH
EPSS
77.77%
Активно використовується
немає в KEV
Продукт
windows 10 1809

Що відомо

Уразливість типу "use after free" у компоненті Win32K Windows 10 версії 1809 дозволяє авторизованому користувачу підвищити свої привілеї локально. Це може призвести до виконання шкідливих дій з підвищеними правами.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість означає потенційний ризик компрометації системи через локальний доступ. Зловмисник, який має обліковий запис, може отримати розширені права, що загрожує безпеці даних і стабільності роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows 10 1809 та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити локальний доступ до системи, посилити моніторинг подій безпеки та провести аналіз логів на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки