CVE-2026-33451 is an arbitrary read/write vulnerability in the Secure
Access Windows client prior to 14.50. Attackers with local control of
the Windows client can send malformed data to an API and elevate their
level of privilege to system.
CVE-2026-33451 is an arbitrary read/write vulnerability in Secure Access Windows client versions before 14.50 that allows local attackers to escalate privileges to system level through malformed API requests. Organizations must immediately update to version 14.50 or later to mitigate this critical privilege escalation risk.
تتعلق هذه الثغرة بقابلية القراءة والكتابة التعسفية في عميل Secure Access Windows قبل الإصدار 14.50. يمكن للمهاجمين الذين لديهم تحكم محلي على نظام Windows استخدام بيانات مشوهة لإرسالها إلى واجهة برمجية (API) وتصعيد امتيازاتهم إلى مستوى النظام.
CVE-2026-33451 is an arbitrary read/write vulnerability in Secure Access Windows client versions before 14.50 that allows local attackers to escalate privileges to system level through malformed API requests. Organizations must immediately update to version 14.50 or later to mitigate this critical privilege escalation risk.
Update Secure Access Windows client to version 14.50 or later immediately. Restrict local administrative access to affected systems. Monitor for suspicious API calls and privilege escalation attempts. Implement application whitelisting to prevent unauthorized code execution.
قم بتحديث عميل Secure Access Windows إلى الإصدار 14.50 أو أحدث فوراً. قيّد الوصول الإداري المحلي للأنظمة المتأثرة. راقب محاولات استدعاءات API المريبة وتصعيد الامتيازات. طبّق قائمة التطبيقات المسموحة لمنع تنفيذ الأكواد غير المصرح بها.