CVE-2026-24291
Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability
- Veröffentlicht
- 10.03.2026
- Aktualisiert
- 19.06.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 87,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Falsche Berechtigungszuweisung für eine kritische Ressource in der Windows-Barrierefreiheitsinfrastruktur (ATBroker.exe) ermöglicht es einem autorisierten Angreifer, lokale Rechte zu erweitern.
Quellen
6- RegPwnExploit
Windows-Exploit zur lokalen Privilegienausweitung, der auf CVE-2026-24291 abzielt, mit Unterstützung für Windows 10/11 und Server 2016-2022 für autorisierte Sicherheitstests.
- RegPwnBOFExploit
Bof von RegPwn von MDSec
- CVE-2026-24291Exploit
Verschleierter Windows-Privilege-Escalation-Exploit für CVE-2026-24291, der automatisch einen lokalen Administrator mit generierten Anmeldeinformationen erstellt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.