EPSS 0.00
Zranitelnost navýšení oprávnění ve službě Windows Server Update Service
Podle společnosti Microsoft obsahuje služba Windows Server Update Service zranitelnost typu 'race condition' při souběžném provádění se sdíleným prostředkem bez řádné synchronizace. Tato chyba identifikovaná jako CVE-2026-26174 umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.
Číst originál na Microsoft Security → originál: CVE-2026-26174 Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability
US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-26174 | 7.0 3.1 · microsoft | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.0.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0009 USD.