Переповнення буфера в Windows Win32K дозволяє підвищити привілеї
Висококритична уразливість переповнення буфера в Windows Win32K дозволяє локальне підвищення привілеїв. Рекомендується оновлення системи.
- CVSS
- 7.8 HIGH
- EPSS
- 77.78%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1607
Що відомо
У компоненті Windows Win32K виявлено переповнення буфера в купі, що дозволяє авторизованому користувачу локально підвищити свої привілеї. Уразливість має високий рівень критичності з оцінкою CVSS 7.8.
Бізнес-вплив
Ця уразливість може бути використана для отримання підвищених прав доступу на ураженій системі, що загрожує безпеці корпоративної інфраструктури. Зловмисники з обмеженими правами можуть отримати контроль над системою, що підвищує ризик компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від Microsoft для Windows Win32K та оперативно їх застосувати. Також слід обмежити доступ користувачів з мінімальними правами, моніторити системні журнали на ознаки експлуатації та пріоритезувати оновлення для критичних систем.