Критическая уязвимость: Windows Admin Center необходимо срочно обновить
Microsoft выпустила экстренное предупреждение о критической уязвимости в Windows Admin Center и призвала администраторов немедленно установить обновление. Информацию опубликовали вне стандартного цикла Patch Tuesday, что подчеркивает срочность проблемы. По данным компании, злоумышленники могут удаленно эксплуатировать уязвимость и повысить свои привилегии в системе.
Уязвимость получила идентификатор CVE-2026-26119 и оценку 8,8 балла по шкале CVSS, что соответствует высокой степени риска. В официальном бюллетене Microsoft классифицирует проблему как критическую. Причина — недостаточная аутентификация, позволяющая атаковать Windows Admin Center по сети. В случае успешной эксплуатации атакующий получает права той учетной записи, под которой запущен сервис. В большинстве корпоративных сред это учетная запись с расширенными административными привилегиями.
Windows Admin Center — веб-инструмент для централизованного удаленного администрирования серверов Windows, кластеров ...