Ad

CVE-2026-81963

HIGH CVSS 3.1: 7,8 EPSS 0.63% ACTIVE EXPLOIT
Обновлено 9 сентября 2026
Microsoft

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 22 сентября 2026

Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 10.0.22631.0 — 10.0.28000.2954
Устранено в версии 10.0.22631.7582
Тип уязвимости CWE-284 (Неправильный контроль доступа), CWE-59 (Некорректная обработка ссылок)
Поставщик Microsoft
Публичный эксплойт Да

Неправильное разрешение ссылки перед доступом к файлу («следование по ссылке») в стеке обновлений Windows позволяет авторизованному злоумышленнику повысить привилегии локально.

Показать оригинальное описание (EN)

Improper link resolution before file access ('link following') in Windows Update Stack allows an authorized attacker to elevate privileges locally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 14

Конфигурация От (включительно) До (исключительно)
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*
10.0.22631.7582
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*
10.0.22631.7582
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
10.0.26100.9445
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
10.0.26100.9445
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
10.0.26200.9445
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
10.0.26200.9445
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
10.0.28000.2954
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
10.0.28000.2954
Microsoft Windows_Server_2025
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
10.0.26100.33438
Microsoft Windows_11_25h2
cpe:2.3:o:microsoft:windows_11_25H2:*:*:*:*:*:*:arm64:*
10.0.26200.0 10.0.26200.9445
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23H2:*:*:*:*:*:*:arm64:*
10.0.22631.0 10.0.22631.7582
Microsoft Windows_11_23h2
cpe:2.3:o:microsoft:windows_11_23H2:*:*:*:*:*:*:x64:*
10.0.22631.0 10.0.22631.7582
Microsoft Windows_11_24h2
cpe:2.3:o:microsoft:windows_11_24H2:*:*:*:*:*:*:arm64:*
10.0.26100.0 10.0.26100.9445
Microsoft Windows_11_26h1
cpe:2.3:o:microsoft:windows_11_26H1:*:*:*:*:*:*:x64:*
10.0.28000.0 10.0.28000.2954