Вразливість підвищення привілеїв у Windows Cloud Files Mini Filter Driver (CVE-2026-58536)
Вразливість CVE-2026-58536 у Windows Cloud Files Mini Filter Driver дозволяє локальне підвищення привілеїв. Рекомендується перевірити оновлення та посилити безпеку.
- CVSS
- 7.8 HIGH
- EPSS
- 78.12%
- Активно використовується
- немає в KEV
- Продукт
- windows 10 1809
Що відомо
У Windows Cloud Files Mini Filter Driver виявлено помилку використання після звільнення пам’яті, що дозволяє авторизованому користувачу підвищити свої локальні привілеї. Ця вразливість має високий рівень небезпеки (CVSS 7.8).
Бізнес-вплив
Для IT-операторів та власників інфраструктури ця вразливість може призвести до несанкціонованого підвищення прав користувачів на локальних системах, що збільшує ризик компрометації важливих ресурсів. Вразливість може бути використана для розширення доступу всередині корпоративної мережі, що ускладнює захист даних та систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Microsoft для Windows Cloud Files Mini Filter Driver та оперативно застосувати їх. Якщо офіційних патчів немає, слід обмежити доступ до уразливих систем, посилити моніторинг подій безпеки та провести аналіз логів на предмет підозрілої активності. Пріоритетно варто зосередитись на системах з підвищеними правами та критичною інфраструктурою.