CVE-2026-83991
Windows क्लाउड फाइल्स मिनी फिल्टर ड्राइवर टैम्परिंग भेद्यता
- प्रकाशित
- 8 सित॰ 2026
- अद्यतन
- 21 सित॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 27.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows क्लाउड फाइल्स मिनी फिल्टर ड्राइवर में महत्वपूर्ण फ़ंक्शन के लिए प्रमाणीकरण की कमी एक अधिकृत हमलावर को स्थानीय रूप से छेड़छाड़ करने की अनुमति देती है।
स्रोत
2प्रूफ-ऑफ-कॉन्सेप्ट जो विंडोज क्लाउड फाइल्स एक्सेस-चेक बायपास (CVE-2026-83991) का प्रदर्शन करता है, जो सुपरसीड सेमेन्टिक्स के माध्यम से रीड-ओनली फाइल को क्लाउड प्लेसहोल्डर में परिवर्तित करता है, साथ ही विस्तृत तकनीकी विश्लेषण और पुनरुत्पादन चरणों के साथ।
CVE-2026-83991 के लिए राइटअप और प्रूफ-ऑफ-कॉन्सेप्ट, जो भेद्यता विवरण का दस्तावेजीकरण करता है और शोषण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।