Microsoft закрыла уязвимость в службе журнала событий Windows, которая позволяла злоумышленнику запускать произвольный код на чужом компьютере через сеть. Ошибка затрагивает широкий набор клиентских и серверных версий системы.
Проблема CVE-2026-50502 (9.0 Critical) связана с недостаточно точным разграничением прав в службе Windows Event Logging Service. По данным Microsoft, воспользоваться уязвимостью мог авторизованный пользователь с низкими привилегиями. Для успешной атаки также требовалось участие жертвы, однако высокая сложность подготовки не требовалась.
В случае успешной эксплуатации злоумышленник мог получить доступ к конфиденциальным данным, изменить содержимое системы или нарушить её работу. На момент публикации Microsoft не обнаружила случаев эксплуатации CVE-2026-50502 и не располагала сведениями о публично доступном способе атаки. Компания считает, что практически использовать уязвимость маловероятно, хотя полностью исключать такой сценарий нельзя.
Исправление вышло 14 июля 2026 года в составе очередных обновлений безопасности. Установить его нужно пользователям Windows 10, Windows 11, Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025, включая варианты Server Core. В список затронутых систем также вошли версии Windows для процессоров x64, x86 и ARM64.
