Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Number of subscribers: 110
Photos: 18
Videos: 1
Links: 1,980
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | ️ Оновлення Windows цього місяця — це не просто «плановий патч», а реа...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
12 Views/Reach 2026-09-17 15:10 Message №2098
⚠️ Оновлення Windows цього місяця — це не просто «плановий патч», а реальний дедлайн.

Я помітив, що Microsoft тихо підтвердила активну експлуатацію CVE-2026-81963 у Windows Update Stack 🪟. Це локальна вразливість підвищення привілеїв: достатньо звичайного акаунта, і через некоректну роботу з symbolic links можна піднятися до прав SYSTEM. CISA вже внесла її в свій KEV із дедлайном до 22 вересня 2026 — тобто у нас менше тижня.

Простими словами: якщо хтось потрапив на машину (навіть під обмеженим користувачем), ця дірка може перетворитися на повну компрометацію системи 🔐. Деталей кампаній і IOC майже немає, але статус Exploitation Detected говорить сам за себе 🚨. Паралельно ще одна дірка в ALPC теж активно ламається — вересневий Patch Tuesday вийшов «веселим».

Якби я керував інфрою, то сьогодні ж перевірив би, чи встали вересневі патчі на всі сервери й робочі станції, особливо з RDP та мультикористувацьким доступом.

🤔 А ви вже закотили вересневі оновлення чи ще тестуєте/чекаєте? Як у вас побудована політика оновлень — автоматом чи все вручну?

🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-81963-windows-update-stack-pidvyshchennia-pryvileiv

#кібербезпека #windows #оновлення #вразливості #cve #інфраструктура

CyberSecureFox