
# CVE-2026-21250 के लिए तकनीकी दस्तावेज़ीकरण और संसाधन यह विंडोज़ HTTP.sys स्थानीय विशेषाधिकार वृद्धि भेद्यता से संबंधित है, जिसमें प्रभावित संस्करण, CVSS विवरण और शमन मार्गदर्शन शामिल हैं।
Windows 11 24H2 - स्थानीय विशेषाधिकार वृद्धि
🚨 CVE-2026-21250 भेद्यता के लिए तकनीकी विश्लेषण और संसाधन Windows 11 24H2 / 25H2 - Windows Server 2022/2025
इस रिपॉजिटरी में CVE-2026-21250 भेद्यता के अध्ययन के लिए तकनीकी दस्तावेज़ीकरण और संसाधन शामिल हैं, जो Windows के HTTP.sys ड्राइवर में अविश्वसनीय पॉइंटर डीरेफरेंस दोष है जो स्थानीय विशेषाधिकार वृद्धि (LPE) की अनुमति देता है।
यह भेद्यता कम विशेषाधिकार वाले और सिस्टम तक स्थानीय पहुंच वाले हमलावर को HTTP.sys घटक में पॉइंटर्स के गलत प्रबंधन का लाभ उठाकर उन्नत विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति देती है।
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H| मीट्रिक | मान | विवरण |
|---|---|---|
| CWE ID | CWE-822 | Untrusted Pointer Dereference |
| CVSS 3.1 आधार स्कोर | 7.8 (उच्च) | गंभीरता स्कोर |
| CVSS वेक्टर | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | स्थानीय, निम्न जटिलता, कोई इंटरैक्शन नहीं |
| CVE प्रकाशित | 10 फरवरी 2026 | आधिकारिक रिलीज़ तिथि |
| रिपोर्ट विश्वसनीयता | पुष्टि की गई | Microsoft और NVD द्वारा मान्य |
यह भेद्यता Windows के निम्नलिखित संस्करणों को प्रभावित करती है:
| ऑपरेटिंग सिस्टम | आर्किटेक्चर | अधिकतम भेद्य बिल्ड |
|---|---|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
🔹 नोट: उल्लिखित बिल्ड के बाद के संस्करण भेद्य नहीं हैं (फरवरी 2026 में पैच किए गए)।
इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर SYSTEM विशेषाधिकार प्राप्त कर सकता है, जिससे निम्न की अनुमति मिलती है:
Microsoft द्वारा प्रदान किए गए सुरक्षा अपडेट लागू करने की अनुशंसा की जाती है:
| ऑपरेटिंग सिस्टम | KB | बिल्ड | तिथि |
|---|---|---|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | Feb 10, 2026 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | Feb 10, 2026 |
✅ सुरक्षा पैच तुरंत लागू करें यहां से:
प्रश्न: इस भेद्यता का शोषण करके हमलावर कौन से विशेषाधिकार प्राप्त कर सकता है? 🔹 उत्तर: SYSTEM विशेषाधिकार (NT AUTHORITY\SYSTEM), जो सिस्टम पर पूर्ण नियंत्रण की अनुमति देता है।
यह सामग्री विशेष रूप से शैक्षिक और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए है। जानकारी बिना किसी प्रकार की गारंटी के "जैसी है" प्रदान की जाती है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का पालन करने के लिए जिम्मेदार हैं।
अंतिम अपडेट: Feb 10, 2026
संस्करण: 1.0