[TLP:CLEAR] Windows Admin Center opravuje 1 zranitelnost
Microsoft upozorňuje na vysoce závažnou zranitelnost v produktu Windows Admin Center [1]. Opravená verze 2511 byla vydána již v prosinci 2025 [2]. Detaily o zranitelnosti dosud k dispozici nejsou, pravděpodobně v souladu se zásadami zodpovědného zveřejňování.
Autentizovanému vzdálenému útočníkovi je umožněno zvýšit svá oprávnění [1].
Zranitelnost se nachází v produktu Windows Admin Center ve verzích <2511.
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-26119 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-287: Improper Authentication at cwe.mitre.org
Zranitelnost byla veřejně oznámena 17. 2. 2026.
Odkazy
Za CESNET-CERTS Michaela Ručková dne 24. 2. 2026.