← nejvýznamnější zprávy

SPOJENO PŘES CVE EPSS 0.05

Zranitelnost eskalace privilegií ve službě Windows MIDI

Zdroj uvádí zranitelnost v systému Microsoft Windows způsobenou nesprávným přiřazením oprávnění ve službě MIDI. Chyba evidovaná jako CVE-2026-66804 má skóre CVSS 7.8 a lokálnímu útočníkovi s možností spouštět kód s nízkými právy umožňuje navýšit oprávnění.

2 zprávy z 2 zdrojů · první 11. 8. 16:00 · poslední 8. 9. 07:00 CZ · EN/orig

Microsoft US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-66804 7.8 3.1 · microsoft 0.05

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.

Jak se o tom psalo 2

  1. · Zero Day Initiative US nadpis události

    Zranitelnost eskalace privilegií ve službě Windows MIDI

    Zdroj uvádí zranitelnost v systému Microsoft Windows způsobenou nesprávným přiřazením oprávnění ve službě MIDI. Chyba evidovaná jako CVE-2026-66804 má skóre CVSS 7.8 a lokálnímu útočníkovi s možností spouštět kód s nízkými právy umožňuje navýšit oprávnění.

    originál: ZDI-26-617: Microsoft Windows MIDI Service Incorrect Permission Assignment Local Privilege Escalation Vulnerability

  2. · Microsoft Security US

    Zranitelnost zvýšení oprávnění ve Windows Cross Device Service

    Vydavatel Microsoft oznámil zranitelnost CVE-2026-66804 v Windows Cross Device Service umožňující místní zvýšení oprávnění prostřednictvím nesprávné kontroly přístupu.

    originál: CVE-2026-66804 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0030 USD.