CVE-2026-21510
विंडोज शेल सुरक्षा सुविधा बाईपास भेद्यता
- प्रकाशित
- 10 फ़र॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 10 फ़र॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
विंडोज़ शेल में सुरक्षा तंत्र की विफलता एक अनधिकृत हमलावर को नेटवर्क पर सुरक्षा सुविधा को बायपास करने की अनुमति देती है।
स्रोत
4- CVE-2026-21514_CVE-2026-21510एक्सप्लॉइट
# CVE-2026-21514 (संरक्षित दृश्य बायपास) और CVE-2026-21510 (RCE) का शोषण करने के लिए बिल्डर और शोध नोट्स, जिसमें अस्पष्टीकरण (obfuscation) और वैकल्पिक पेलोड वेक्टर शामिल हैं।
- EpSiLoNPoInTlnkएक्सप्लॉइट
CVE-2026-21510 का शोषण करने वाली अस्पष्ट (obfuscated) .lnk फ़ाइलें उत्पन्न करता है, जिसमें LNK स्टॉम्पिंग, एन्क्रिप्टेड पेलोड, और अधिकृत पेनेट्रेशन टेस्टिंग तथा रेड टीम ऑपरेशन के लिए एंटी-फोरेंसिक्स शामिल हैं।
- CVE-2026-32202अनुसंधान
CVE-2026-32202 का तकनीकी विश्लेषण, Windows Explorer में तैयार किए गए .lnk Control Panel applet आइटम्स के माध्यम से एक ज़ीरो-क्लिक NTLM क्रेडेंशियल कोर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।