CVE-2026-25184 Applocker Filter Driver (applockerfltr.sys) Elevation of Privilege Vulnerability
🔥 Microsoft исправила критичную уязвимость в драйвере AppLocker, которая позволяет повышать привилегии через race condition. CVE-2026-25184 затрагивает applockerfltr.sys — системный компонент, отвечающий за политики безопасности приложений в Windows.
Проблема кроется в неправильной синхронизации при конкурентном выполнении операций с общими ресурсами. Злоумышленник с локальным доступом может использовать состояние гонки для обхода ограничений и получения системных привилегий. Особенно неприятно, что уязвимость находится в драйвере уровня ядра — здесь любая эксплуатация критична.
AppLocker активно используется в корпоративных средах для контроля запуска приложений. История продолжается. Следим. Если у вас развернуты политики AppLocker, стоит проверить актуальность патчей и мониторить подозрительную активность.
→ CVE-2026-25184
→ Компонент: applockerfltr.sys (драйвер фильтра AppLocker)
→ Вектор: race condition при работе с общими ресурсами
Драйверы уровня ядра остаются одной из самых привлекательных целей для атакующих. Race condition в системных компонентах — это всегда серьёзно, особенно когда речь идёт о механизмах безопасности вроде AppLocker.
Источник: microsoft_msrc
#CVE202625184 #Microsoft #AppLocker #PrivilegeEscalation
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.