Вразливість підвищення привілеїв у Windows Cloud Files Mini Filter Driver (CVE-2026-58536)

Вразливість CVE-2026-58536 у Windows Cloud Files Mini Filter Driver дозволяє локальне підвищення привілеїв. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-58536CVSS 7.8Windows

Вразливість підвищення привілеїв у Windows Cloud Files Mini Filter Driver (CVE-2026-58536)

Вразливість CVE-2026-58536 у Windows Cloud Files Mini Filter Driver дозволяє локальне підвищення привілеїв. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
7.8 HIGH
EPSS
78.12%
Активно використовується
немає в KEV
Продукт
windows 10 1809

Що відомо

У Windows Cloud Files Mini Filter Driver виявлено помилку використання після звільнення пам’яті, що дозволяє авторизованому користувачу підвищити свої локальні привілеї. Ця вразливість має високий рівень небезпеки (CVSS 7.8).

Бізнес-вплив

Для IT-операторів та власників інфраструктури ця вразливість може призвести до несанкціонованого підвищення прав користувачів на локальних системах, що збільшує ризик компрометації важливих ресурсів. Вразливість може бути використана для розширення доступу всередині корпоративної мережі, що ускладнює захист даних та систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Microsoft для Windows Cloud Files Mini Filter Driver та оперативно застосувати їх. Якщо офіційних патчів немає, слід обмежити доступ до уразливих систем, посилити моніторинг подій безпеки та провести аналіз логів на предмет підозрілої активності. Пріоритетно варто зосередитись на системах з підвищеними правами та критичною інфраструктурою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки