Без рейтинга

CVE-2026-20805

Описание уязвимости:

Уязвимость в диспетчере окон рабочего стола (Desktop Window Manager) операционных систем семейства Windows. Эксплуатация уязвимости позволяет злоумышленнику получить адрес раздела удаленного порта ALPC из памяти пользовательского режима, что может привести к раскрытию чувствительной информации (например, токенов и паролей). Зафиксированы случаи использования уязвимости в реальных атаках.

 

Когда стала трендовой: 14.01.2026

Рекомендации по устранению: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20805

Данные актуальны на момент публикации.

Идентификаторы:

CVE-2026-20805

Вендор:

Microsoft

Уязвимый продукт:

Windows, Windows Server