Уразливість Use-After-Free у драйвері Windows Ancillary Function Driver для WinSock

Виявлено критичну уразливість use-after-free у драйвері Windows WinSock, що дозволяє підвищення прав. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-68820CVSS 7.0CISA KEVWindows

Уразливість Use-After-Free у драйвері Windows Ancillary Function Driver для WinSock

Виявлено критичну уразливість use-after-free у драйвері Windows WinSock, що дозволяє підвищення прав. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.0 HIGH
EPSS
93.26%
Активно використовується
так
Продукт
Windows Ancillary Function Driver for WinSock

Що відомо

У драйвері Windows Ancillary Function Driver для WinSock виявлено уразливість use-after-free, що дозволяє авторизованому зловмиснику підвищити локальні привілеї. Ця проблема має високий рівень критичності (CVSS 7.0) і може бути використана для розширення прав доступу на ураженій системі.

Бізнес-вплив

Уразливість може призвести до несанкціонованого підвищення прав користувача, що створює ризик компрометації системних ресурсів і даних. Для організацій, які використовують Windows з цим драйвером, існує підвищена загроза локальних атак, що може вплинути на безпеку інфраструктури та конфіденційність інформації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень безпеки від Microsoft та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити локальний доступ до систем і посилити моніторинг журналів безпеки на предмет підозрілої активності. Також варто переглянути політики доступу та мінімізувати права користувачів. DataHouse підтримує перевірку версій ПЗ, допомогу з керованим оновленням та аналізом логів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки