Microsoft закрыла уязвимость в Windows, позволявшую удаленно запускать произвольный код на чужом компьютере.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Microsoft закрыла уязвимость в службе журнала событий Windows, которая позволяла злоумышленнику запускать произвольный код на чужом компьютере через сеть. Ошибка затрагивает широкий набор клиентских и серверных версий системы.
Проблема CVE-2026-50502 (9.0 Critical) связана с недостаточно точным разграничением прав в службе Windows Event Logging Service. По данным Microsoft, воспользоваться уязвимостью мог авторизованный пользователь с низкими привилегиями. Для успешной атаки также требовалось участие жертвы, однако высокая сложность подготовки не требовалась.
В случае успешной эксплуатации злоумышленник мог получить доступ к конфиденциальным данным, изменить содержимое системы или нарушить её работу. На момент публикации Microsoft не обнаружила случаев эксплуатации CVE-2026-50502 и не располагала сведениями о публично доступном способе атаки. Компания считает, что практически использовать уязвимость маловероятно, хотя полностью исключать такой сценарий нельзя.
Исправление вышло 14 июля 2026 года в составе очередных обновлений безопасности . Установить его нужно пользователям Windows 10, Windows 11, Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025, включая варианты Server Core. В список затронутых систем также вошли версии Windows для процессоров x64, x86 и ARM64.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Microsoft закрыла уязвимость в службе журнала событий Windows, которая позволяла злоумышленнику запускать произвольный код на чужом компьютере через сеть. Ошибка затрагивает широкий набор клиентских и серверных версий системы.
Проблема CVE-2026-50502 (9.0 Critical) связана с недостаточно точным разграничением прав в службе Windows Event Logging Service. По данным Microsoft, воспользоваться уязвимостью мог авторизованный пользователь с низкими привилегиями. Для успешной атаки также требовалось участие жертвы, однако высокая сложность подготовки не требовалась.
В случае успешной эксплуатации злоумышленник мог получить доступ к конфиденциальным данным, изменить содержимое системы или нарушить её работу. На момент публикации Microsoft не обнаружила случаев эксплуатации CVE-2026-50502 и не располагала сведениями о публично доступном способе атаки. Компания считает, что практически использовать уязвимость маловероятно, хотя полностью исключать такой сценарий нельзя.
Исправление вышло 14 июля 2026 года в составе очередных обновлений безопасности . Установить его нужно пользователям Windows 10, Windows 11, Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025, включая варианты Server Core. В список затронутых систем также вошли версии Windows для процессоров x64, x86 и ARM64.
- Источник новости
- www.securitylab.ru