Microsoft отстрани уязвимост в услугата за регистриране на събития на Windows, която позволяваше на злонамерен потребител да изпълнява произволен код на чужд компютър през мрежата. Уязвимостта засяга широк набор от клиентски и сървърни версии на системата.
Уязвимостта CVE-2026-50502 (с оценка от 9.0 по CVSS) е свързана с недостатъчно точно разграничаване на правата в услугата Windows Event Logging Service. Според данните на Microsoft, уязвимостта е можело да бъде използвана от оторизиран потребител с ниски привилегии. За успешна атака се е изисквало и съдействие от страна на жертвата, но подготовката не е била особено сложна.
В случай на успешна експлоатация злонамерен потребител би могъл да получи достъп до поверителни данни, да промени съдържанието на системата или да наруши нейната работа. Към момента на публикуването Microsoft не е открила случаи на експлоатация на CVE-2026-50502 и не разполага с информация за публично достъпен начин за атака. Компанията счита, че практическото използване на уязвимостта е малко вероятно, въпреки че такъв сценарий не може да бъде напълно изключен.
Поправка беше пусната на 14 юли като част от редовните актуализации за сигурност. Тя трябва да бъде инсталирана от потребителите на Windows 10, Windows 11, Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025, включително вариантите Server Core. В списъка на засегнатите системи са включени и версиите на Windows за процесори x64, x86 и ARM64.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!