Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Número de suscriptores: 110
Fotos: 18
Videos: 1
Enlaces: 1,980
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Fuente

CyberSecureFox | ️ Оновлення Windows цього місяця — це не просто «плановий патч», а реа...

Logotipo de la comunidad de telegram - CyberSecureFox CyberSecureFox @cybersecurefox
12 Vistas/Alcance 2026-09-17 15:10 Mensaje №2098
⚠️ Оновлення Windows цього місяця — це не просто «плановий патч», а реальний дедлайн.

Я помітив, що Microsoft тихо підтвердила активну експлуатацію CVE-2026-81963 у Windows Update Stack 🪟. Це локальна вразливість підвищення привілеїв: достатньо звичайного акаунта, і через некоректну роботу з symbolic links можна піднятися до прав SYSTEM. CISA вже внесла її в свій KEV із дедлайном до 22 вересня 2026 — тобто у нас менше тижня.

Простими словами: якщо хтось потрапив на машину (навіть під обмеженим користувачем), ця дірка може перетворитися на повну компрометацію системи 🔐. Деталей кампаній і IOC майже немає, але статус Exploitation Detected говорить сам за себе 🚨. Паралельно ще одна дірка в ALPC теж активно ламається — вересневий Patch Tuesday вийшов «веселим».

Якби я керував інфрою, то сьогодні ж перевірив би, чи встали вересневі патчі на всі сервери й робочі станції, особливо з RDP та мультикористувацьким доступом.

🤔 А ви вже закотили вересневі оновлення чи ще тестуєте/чекаєте? Як у вас побудована політика оновлень — автоматом чи все вручну?

🔗 Докладніше:
https://cybersecurefox.com/uk/cve-2026-81963-windows-update-stack-pidvyshchennia-pryvileiv

#кібербезпека #windows #оновлення #вразливості #cve #інфраструктура

CyberSecureFox