Описание уязвимости:
Уязвимость в диспетчере окон рабочего стола (Desktop Window Manager) операционных систем семейства Windows. Эксплуатация уязвимости позволяет злоумышленнику получить адрес раздела удаленного порта ALPC из памяти пользовательского режима, что может привести к раскрытию чувствительной информации (например, токенов и паролей). Зафиксированы случаи использования уязвимости в реальных атаках.
Когда стала трендовой: 14.01.2026
Рекомендации по устранению: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20805
Данные актуальны на момент публикации.
Идентификаторы:
CVE-2026-20805
Вендор:
Microsoft
Уязвимый продукт:
Windows, Windows Server