Microsoft технологии общество заражение Microsoft

От локального пользователя до SYSTEM: Microsoft исправила эксплуатируемый zero‑day в Windows

Microsoft закрыла уязвимость CVE-2026-68820 в системном драйвере Windows AFD.sys. Ошибка позволяет локальному пользователю с ограниченными правами повысить привилегии до SYSTEM.

К моменту выхода исправления уязвимость уже использовали в реальных атаках.Уязвимость обнаружена в Windows Ancillary Function Driver for WinSock — системном драйвере AFD.sys, который работает в режиме ядра и участвует в обработке сетевых сокетов Windows.Проблема относится к классу use‑after‑free (CWE-416): при определённых условиях драйвер может обратиться к области памяти после её освобождения.

DMCA