Про уязвимость Elevation of Privilege - NT OS Kernel (CVE-2026-42980)

Про уязвимость Elevation of Privilege - NT OS Kernel (CVE-2026-42980)

Про уязвимость Elevation of Privilege - NT OS Kernel (CVE-2026-42980). Информация об уязвимости была опубликована в рамках июньского Microsoft Patch Tuesday, 9 июня. В MSPT-обзорах VM-вендоров её не выделяли. Уязвимость повышения привилегий в ядре Microsoft Windows вызвана некорректной обработкой целочисленных значений при формировании данных в подсистеме WMI, приводящей к записи за границами буфера. Эксплуатация уязвимости позволяет локальному злоумышленнику, имеющему права обычного пользователя, повысить привилегии до уровня NT AUTHORITY\SYSTEM. Получение таких привилегий обеспечивает полный контроль над системой, позволяя выполнять произвольные команды, изменять настройки безопасности, получать доступ к защищённым данным и использовать скомпрометированный узел для дальнейшего продвижения в инфраструктуре.

🛠 7 июля был опубликован подробный write-up, описывающий эксплуатацию уязвимости. Также на GitHub доступен публичный эксплойт.

👾 Информации об эксплуатации уязвимости в реальных атаках пока нет.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *