Уязвимость WER в Windows: опубликован PoC-эксплойт

22.06.2026

Исследователь под псевдонимом @oxfemale (@bytecodevm) опубликовал на GitHub доказательство концепции (PoC) для критической уязвимости локального повышения привилегий (CVE-2026-20817) в службе Windows Error Reporting (WER). Эта уязвимость связана с интерфейсом ALPC WER, который не проверяет права вызывающего.

Подробности уязвимости

Уязвимость обнаружена в методе SvcElevatedLaunch (метод 0x0D) порта WindowsErrorReportingService. Аутентифицированный пользователь с низкими привилегиями может заставить службу запускать WerFault.exe с аргументами командной строки, предоставленными атакующим, из общей памяти. Запущенный процесс получает токен SYSTEM, включая привилегии SeDebugPrivilege и SeImpersonatePrivilege, что позволяет получить полный доступ к системе.

Затронутые системы и меры безопасности

Уязвимость затрагивает Windows 10 и Windows 11 до января 2026 года, а также Windows Server 2019 и 2022. Microsoft устранила уязвимость в обновлении безопасности за январь 2026 года. Организациям рекомендуется немедленно установить обновления и следить за подозрительными процессами WerFault.exe и аномальным поведением токена SYSTEM, чтобы выявить возможную эксплуатацию.

Самые популярные для

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800034
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7511346
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1736514
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
747028
скачали

Комментарии (0)

Создание новых комментариев временно недоступно.

Комментариев пока нет. Будьте первым!