← nejvýznamnější zprávy

SPOJENO PŘES CVE EPSS 0.00

Chyba správy objektů v Microsoft Windows umožňuje eskalaci privilegií

Podle ZDI umožňuje zranitelnost CVE-2026-62712 v Microsoft Windows lokálním útočníkům eskalovat oprávnění. Útočník musí mít na cílovém systému nejprve možnost spouštět kód s nízkými právy; závažnost chyby byla ohodnocena skóre CVSS 7.8.

6 zpráv z 2 zdrojů · první 11. 8. 07:00 · poslední 8. 9. 07:00 CZ · EN/orig

Microsoft US

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-62712 7.8 3.1 · microsoft 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.

Jak se o tom psalo 6

  1. · Zero Day Initiative US nadpis události

    Chyba správy objektů v Microsoft Windows umožňuje eskalaci privilegií

    Podle ZDI umožňuje zranitelnost CVE-2026-62712 v Microsoft Windows lokálním útočníkům eskalovat oprávnění. Útočník musí mít na cílovém systému nejprve možnost spouštět kód s nízkými právy; závažnost chyby byla ohodnocena skóre CVSS 7.8.

    originál: ZDI-26-618: Microsoft Windows UMPDDrvStretchBlt Improper Object Management Local Privilege Escalation Vulnerability

  2. · Zero Day Initiative US

    Zranitelnost eskalace privilegií v Microsoft Windows (CVE-2026-62712)

    Podle Zero Day Initiative obsahuje systém Microsoft Windows zranitelnost v UMPDDrvStretchBltROP způsobenou nesprávnou správou objektů, která místnímu útočníkovi umožňuje navýšit oprávnění. Ke zneužití chyby CVE-2026-62712 s CVSS hodnocením 7.8 musí útočník na cílovém systému nejprve získat možnost spouštět kód s nízkými právy.

    originál: ZDI-26-619: Microsoft Windows UMPDDrvStretchBltROP Improper Object Management Local Privilege Escalation Vulnerability

  3. · Zero Day Initiative US

    Zranitelnost eskalace privilegií v Microsoft Windows

    Podle Zero Day Initiative obsahuje systém Microsoft Windows zranitelnost CVE-2026-62712 v souvislosti s nesprávnou správou objektů v komponentě UMPDDrvPlgBlt, která lokálnímu útočníkovi umožňuje navýšit oprávnění. K jejímu zneužití musí útočník na cílovém systému nejprve získat možnost spouštět kód s nízkými právy; ZDI chybě přiřadila CVSS skóre 7.8.

    originál: ZDI-26-620: Microsoft Windows UMPDDrvPlgBlt Improper Object Management Local Privilege Escalation Vulnerability

  4. · Zero Day Initiative US

    Zranitelnost eskalace privilegií v Microsoft Windows

    Zdroj uvádí, že zranitelnost CVE-2026-62712 v Microsoft Windows umožňuje lokálním útočníkům eskalovat svá oprávnění na zasažených instalacích. Ke zneužití chyby musí mít útočník nejprve možnost spustit na cílovém systému kód s nízkými oprávněními, přičemž závažnost byla ohodnocena skóre CVSS 7.8.

    originál: ZDI-26-621: Microsoft Windows UMPDDrvRealizeBrush Improper Object Management Local Privilege Escalation Vulnerability

  5. · Microsoft Security US

    Windows Win32k – zranitelnost zvýšení oprávnění

    Podle Microsoftu jde o chybu v grafické knihovně Win32k Windows, která je zranitelná vůči útoku přetečení vyrovnávací paměti na haldě a umožňuje oprávněnému útočníkovi místní zvýšení oprávnění.

    originál: CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability

  6. · Zero Day Initiative US

    Microsoft Windows – chyba v řízení objektů umožňující zvýšení oprávnění

    Podle zdroje jde o zranitelnost v Microsoft Windows, kterou mohou místní útočníci zneužít k zvýšení svých oprávnění. K využití je nutné nejprve získat schopnost spustit kód s nízkými oprávněními. Zdroj přiřadil skóre CVSS 7,8 a registrační číslo CVE-2026-62712.

    originál: ZDI-26-542: Microsoft Windows UMPDDrvBitBlt Improper Object Management Local Privilege Escalation Vulnerability

Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0086 USD.