✒️🖥 От настроек мыши до полного захвата Windows через уязвимость в Logitech Options+
✒️🖥 От настроек мыши до полного захвата Windows через уязвимость в Logitech Options+ В программном обеспечении Logitech Options+ устранена уязвимость CVE-2026-12518, которая позволяла локальному непривилегированному пользователю поднять свои права в операционной системе Windows до уровня NT AUTHORITY\SYSTEM. Проблему выявил ИБ-исследователь компании AmberWolf Research Джейк Болам. Для успешной эксплуатации атакующему не требовались права администратора, взаимодействие с другими пользователями или доступ к сети. Уязвимость вполне серьёзная. CVE-2026-12518 получила 8,5 балла из 10 по CVSS 4.0 и статус High. 🕔Хронология раскрытия и исправление: 20 февраля 2026 года: обнаружение проблемы и создание рабочего концепта атаки. 11 марта 2026 года: отправка отчёта в компанию Logitech. 25 марта 2026 года: подтверждение получения отчёта со стороны производителя. 19 августа 2026 года: выпуск официального исправления компанией Logitech. 14 сентября 2026 года: публичное раскрытие деталей уязвимости после выхода обновлений. Уязвимость устранена в версиях Logitech Options+ 2.7.954611 и 2.7.961922. Пользователям операционной системы Windows рекомендуется обновить приложение до актуальной версии. ✋ @Russian_OSINT