Описание
Уязвимость операционных систем Windows связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
Microsoft Corp
Наименование ПО
Windows Server 2022
Windows 11
Windows Server 2025
Версия ПО
- (Windows Server 2022)
- (Windows 11)
- (Windows Server 2025)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
Microsoft Corp Windows Server 2022 -
Microsoft Corp Windows 11 -
Microsoft Corp Windows Server 2025 -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50507
Компенсирующие меры:
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 91%
0.05011
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.8
nvd
около 2 месяцев назад
Missing authentication for critical function in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack.
CVSS3: 6.8
msrc
около 2 месяцев назад
Windows BitLocker Security Feature Bypass Vulnerability
CVSS3: 6.8
github
около 2 месяцев назад
Protection mechanism failure in Windows BitLocker allows an unauthorized attacker to bypass a security feature with a physical attack.
EPSS
Процентиль: 91%
0.05011
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2