Windows, Windows Server и почти весь парк систем Microsoft. Разбираемся, как устроена RCE-уязвимость в службе журнала событий Windows

leer en español

8893
Windows, Windows Server и почти весь парк систем Microsoft. Разбираемся, как устроена RCE-уязвимость в службе журнала событий Windows

Microsoft закрыла уязвимость в Windows, позволявшую удаленно запускать произвольный код на чужом компьютере.

image

Microsoft закрыла уязвимость в службе журнала событий Windows, которая позволяла злоумышленнику запускать произвольный код на чужом компьютере через сеть. Ошибка затрагивает широкий набор клиентских и серверных версий системы.

Проблема CVE-2026-50502 (9.0 Critical) связана с недостаточно точным разграничением прав в службе Windows Event Logging Service. По данным Microsoft, воспользоваться уязвимостью мог авторизованный пользователь с низкими привилегиями. Для успешной атаки также требовалось участие жертвы, однако высокая сложность подготовки не требовалась.

В случае успешной эксплуатации злоумышленник мог получить доступ к конфиденциальным данным, изменить содержимое системы или нарушить её работу. На момент публикации Microsoft не обнаружила случаев эксплуатации CVE-2026-50502 и не располагала сведениями о публично доступном способе атаки. Компания считает, что практически использовать уязвимость маловероятно, хотя полностью исключать такой сценарий нельзя.

Исправление вышло 14 июля 2026 года в составе очередных обновлений безопасности. Установить его нужно пользователям Windows 10, Windows 11, Windows Server 2012, 2012 R2, 2016, 2019, 2022 и 2025, включая варианты Server Core. В список затронутых систем также вошли версии Windows для процессоров x64, x86 и ARM64.