🔥 Microsoft исправила критичную уязвимость в драйвере AppLocker, которая позволяет повышать привилегии через race condition. CVE-2026-25184 затрагивает applockerfltr.sys — системный компонент, отвечающий за политики безопасности приложений в Windows. Проблема кроется в неправильной синхронизации при конкурентном выполнении операций с общими ресурсами. Злоумышленник с локальным доступом может использовать состояние гонки для обхода ограничений и получения системных привилегий. Особенно неприятно, что уязвимость находится в драйвере уровня ядра — здесь любая эксплуатация критична. AppLocker активно используется в корпоративных средах для контроля запуска приложений. История продолжается. Следим. Если у вас развернуты политики AppLocker, стоит проверить актуальность патчей и мониторить подозрительную активность. → CVE-2026-25184 → Компонент: applockerfltr.sys (драйвер фильтра AppLocker) → Вектор: race condition при работе с общими ресурсами Драйверы уровня ядра остаются одной из самых привлекательных целей для атакующих. Race condition в системных компонентах — это всегда серьёзно, особенно когда речь идёт о механизмах безопасности вроде AppLocker. Источник: microsoft_msrc #CVE202625184 #Microsoft #AppLocker #PrivilegeEscalation @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.