SPOJENO PŘES CVE EPSS 0.05
Zranitelnost eskalace privilegií ve službě Windows MIDI
Zdroj uvádí zranitelnost v systému Microsoft Windows způsobenou nesprávným přiřazením oprávnění ve službě MIDI. Chyba evidovaná jako CVE-2026-66804 má skóre CVSS 7.8 a lokálnímu útočníkovi s možností spouštět kód s nízkými právy umožňuje navýšit oprávnění.
Microsoft US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-66804 | 7.8 3.1 · microsoft | – | 0.05 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.
Jak se o tom psalo 2
-
· Zero Day Initiative US nadpis události
Zranitelnost eskalace privilegií ve službě Windows MIDI
Zdroj uvádí zranitelnost v systému Microsoft Windows způsobenou nesprávným přiřazením oprávnění ve službě MIDI. Chyba evidovaná jako CVE-2026-66804 má skóre CVSS 7.8 a lokálnímu útočníkovi s možností spouštět kód s nízkými právy umožňuje navýšit oprávnění.
-
· Microsoft Security US
Zranitelnost zvýšení oprávnění ve Windows Cross Device Service
Vydavatel Microsoft oznámil zranitelnost CVE-2026-66804 v Windows Cross Device Service umožňující místní zvýšení oprávnění prostřednictvím nesprávné kontroly přístupu.
originál: CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability
Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0030 USD.