← nejvýznamnější zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 0.01

Zranitelnost navýšení oprávnění ve Windows ALPC (CVE-2026-85880)

V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

2 zprávy z 2 zdrojů · první 8. 9. 02:00 · poslední 8. 9. 16:00 CZ · EN/orig

Microsoft US

tg: zneužíváno tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-85880 7.8 3.1 · microsoft KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · Microsoft Security US nadpis události

    Zranitelnost navýšení oprávnění ve Windows ALPC (CVE-2026-85880)

    V komponentě Windows ALPC byla zjištěna zranitelnost přetečení vyrovnávací paměti na haldě evidovaná pod označením CVE-2026-85880. Podle vydavatele umožňuje autorizovanému útočníkovi lokálně navýšit svá oprávnění.

    originál: CVE-2026-85880 Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability

  2. · CISA KEV US

    Přetečení haldy v systému Microsoft Windows (CVE-2026-85880)

    Agentura CISA zařadila zranitelnost CVE-2026-85880 v systému Microsoft Windows do katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 22. září 2026.

    originál: Microsoft Windows Heap-Based Buffer Overflow Vulnerability (CVE-2026-85880)

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0018 USD.