HIGH✓ PATCH🇬🇧 English

CVE-2026-56169

Nieprawidłowe uwierzytelnianie w Windows Admin Center — privilege escalation

CVSS 8.1v3.1pub. 2026-07-14upd. 2026-07-21

Podatność w Windows Admin Center umożliwia uwierzytelnionemu atakującemu podniesienie uprawnień przez sieć. Błąd jest sklasyfikowany jako improper authentication (CWE-287) z oceną CVSS 8.1.

Pokaż oryginał (EN)

Improper authentication in Windows Admin Center allows an authorized attacker to elevate privileges over a network.

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelniania w Windows Admin Center jest nieprawidłowo zaimplementowany, co pozwala atakującemu posiadającemu konto z ograniczonymi uprawnieniami na obejście kontroli dostępu (Auth Bypass). Atak może być przeprowadzony zdalnie przez sieć bez konieczności interakcji po stronie ofiary. Wektor ataku wskazuje na niski wymagany poziom uprawnień wyjściowych (PR:L) i brak potrzeby interakcji użytkownika (UI:N).

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych oraz dokonać nieautoryzowanych modyfikacji w systemie poprzez podniesienie swoich uprawnień (privilege escalation). Wpływ na poufność i integralność danych oceniany jest jako wysoki.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56169

Kogo dotyczy

Microsoft Windows Admin Center — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Microsoft Windows Admin Center

    APP
    Microsoft
    1809 – 2606 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-62873CRITICAL9.8PL ✓ten sam produkt

Błąd weryfikacji podpisu kryptograficznego w Microsoft 365 Admin Center — privilege escalation

CVE-2019-0813CRITICAL9.8PL ✓ten sam produkt

Privilege escalation w Windows Admin Center przez błędne podszywanie się

CVE-2026-56171HIGH7.1PL ✓ten sam produkt

Ujawnienie prywatnych danych osobowych przez Windows RDP

CVE-2026-56197HIGH8.8PL ✓ten sam produkt

Command injection w Windows Admin Center umożliwia zdalne wykonanie kodu

CVE-2026-56196HIGH8.8PL ✓ten sam produkt

Path Traversal w Windows Admin Center umożliwia zdalne wykonanie kodu