Уразливість Microsoft Active Directory Federation Services через недостатню деталізацію контролю доступу

Високорівнева уразливість в Microsoft AD FS дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-56155CVSS 7.8CISA KEVWindows

Уразливість Microsoft Active Directory Federation Services через недостатню деталізацію контролю доступу

Високорівнева уразливість в Microsoft AD FS дозволяє локальне підвищення привілеїв. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.8 HIGH
EPSS
81.77%
Активно використовується
так
Продукт
Active Directory Federation Services

Що відомо

Уразливість у Microsoft Active Directory Federation Services (AD FS) пов’язана з недостатньою деталізацією контролю доступу, що дозволяє авторизованому зловмиснику підвищити свої привілеї локально. Це може призвести до розширення прав доступу всередині системи.

Бізнес-вплив

Для ІТ-операторів і власників інфраструктури ця уразливість означає потенційний ризик несанкціонованого підвищення привілеїв, що може спричинити порушення безпеки та доступ до критичних ресурсів. Високий рівень небезпеки (CVSS 7.8) вимагає оперативного реагування для захисту корпоративних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від Microsoft для AD FS і застосувати їх якнайшвидше. Якщо патчі недоступні, слід обмежити доступ до AD FS, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати заходи захисту для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки