SPOJENO PŘES CVE EPSS 0.00
Chyba správy objektů v Microsoft Windows umožňuje eskalaci privilegií
Podle ZDI umožňuje zranitelnost CVE-2026-62712 v Microsoft Windows lokálním útočníkům eskalovat oprávnění. Útočník musí mít na cílovém systému nejprve možnost spouštět kód s nízkými právy; závažnost chyby byla ohodnocena skóre CVSS 7.8.
Microsoft US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-62712 | 7.8 3.1 · microsoft | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.
Jak se o tom psalo 6
-
· Zero Day Initiative US nadpis události
Chyba správy objektů v Microsoft Windows umožňuje eskalaci privilegií
Podle ZDI umožňuje zranitelnost CVE-2026-62712 v Microsoft Windows lokálním útočníkům eskalovat oprávnění. Útočník musí mít na cílovém systému nejprve možnost spouštět kód s nízkými právy; závažnost chyby byla ohodnocena skóre CVSS 7.8.
-
· Zero Day Initiative US
Zranitelnost eskalace privilegií v Microsoft Windows (CVE-2026-62712)
Podle Zero Day Initiative obsahuje systém Microsoft Windows zranitelnost v UMPDDrvStretchBltROP způsobenou nesprávnou správou objektů, která místnímu útočníkovi umožňuje navýšit oprávnění. Ke zneužití chyby CVE-2026-62712 s CVSS hodnocením 7.8 musí útočník na cílovém systému nejprve získat možnost spouštět kód s nízkými právy.
-
· Zero Day Initiative US
Zranitelnost eskalace privilegií v Microsoft Windows
Podle Zero Day Initiative obsahuje systém Microsoft Windows zranitelnost CVE-2026-62712 v souvislosti s nesprávnou správou objektů v komponentě UMPDDrvPlgBlt, která lokálnímu útočníkovi umožňuje navýšit oprávnění. K jejímu zneužití musí útočník na cílovém systému nejprve získat možnost spouštět kód s nízkými právy; ZDI chybě přiřadila CVSS skóre 7.8.
-
· Zero Day Initiative US
Zranitelnost eskalace privilegií v Microsoft Windows
Zdroj uvádí, že zranitelnost CVE-2026-62712 v Microsoft Windows umožňuje lokálním útočníkům eskalovat svá oprávnění na zasažených instalacích. Ke zneužití chyby musí mít útočník nejprve možnost spustit na cílovém systému kód s nízkými oprávněními, přičemž závažnost byla ohodnocena skóre CVSS 7.8.
-
· Microsoft Security US
Windows Win32k – zranitelnost zvýšení oprávnění
Podle Microsoftu jde o chybu v grafické knihovně Win32k Windows, která je zranitelná vůči útoku přetečení vyrovnávací paměti na haldě a umožňuje oprávněnému útočníkovi místní zvýšení oprávnění.
originál: CVE-2026-62712 Windows Win32k Elevation of Privilege Vulnerability
-
· Zero Day Initiative US
Microsoft Windows – chyba v řízení objektů umožňující zvýšení oprávnění
Podle zdroje jde o zranitelnost v Microsoft Windows, kterou mohou místní útočníci zneužít k zvýšení svých oprávnění. K využití je nutné nejprve získat schopnost spustit kód s nízkými oprávněními. Zdroj přiřadil skóre CVSS 7,8 a registrační číslo CVE-2026-62712.
Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0086 USD.