Artykuł opisuje nową metodę eskalacji uprawnień w systemie Windows, wykorzystującą lukę CVE-2026-66804. Problem wynika z tzw. zawieszonej rejestracji obiektu COM (dangling COM object) dla komponentu CrossDevice. Rejestracja ta wskazuje na plik DLL w katalogu ProgramData, do którego każdy użytkownik ma uprawnienia zapisu, co pozwala na podłożenie własnego złośliwego kodu.
Techniki eksploatacji Windows: zawieszone rejestracje obiektów COM
Analiza luki CVE-2026-66804, która pozwala na eskalację uprawnień w systemie Windows poprzez wykorzystanie błędnej rejestracji obiektów COM.



