CVE-2026-24291
विंडोज़ एक्सेसिबिलिटी इंफ्रास्ट्रक्चर (ATBroker.exe) विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 10 मार्च 2026
- अद्यतन
- 19 जून 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows एक्सेसिबिलिटी इंफ्रास्ट्रक्चर (ATBroker.exe) में महत्वपूर्ण संसाधन के लिए गलत अनुमति असाइनमेंट एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
6- RegPwnएक्सप्लॉइट
CVE-2026-24291 को लक्षित करने वाला Windows स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, जो Windows 10/11 और Server 2016-2022 पर अधिकृत सुरक्षा परीक्षण के लिए समर्थन प्रदान करता है।
- RegPwnBOFएक्सप्लॉइट
Bof of RegPwn by MDSec
- CVE-2026-24291एक्सप्लॉइट
# CVE-2026-24291 के लिए अस्पष्टीकृत Windows विशेषाधिकार वृद्धि शोषण जो स्वचालित रूप से उत्पन्न क्रेडेंशियल्स के साथ एक स्थानीय व्यवस्थापक बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।