
# CVE-2026-21250 के लिए तकनीकी दस्तावेज़ीकरण और संसाधन यह विंडोज़ HTTP.sys स्थानीय विशेषाधिकार वृद्धि भेद्यता से संबंधित है, जिसमें प्रभावित संस्करण, CVSS विवरण और शमन मार्गदर्शन शामिल हैं।
Windows 11 24H2 - स्थानीय विशेषाधिकार वृद्धि
🚨 CVE-2026-21250 भेद्यता के लिए तकनीकी विश्लेषण और संसाधन Windows 11 24H2 / 25H2 - Windows Server 2022/2025
इस रिपॉजिटरी में CVE-2026-21250 भेद्यता के अध्ययन के लिए तकनीकी दस्तावेज़ीकरण और संसाधन शामिल हैं, जो Windows के HTTP.sys ड्राइवर में अविश्वसनीय पॉइंटर डीरेफरेंस दोष है जो स्थानीय विशेषाधिकार वृद्धि (LPE) की अनुमति देता है।
यह भेद्यता कम विशेषाधिकार वाले और सिस्टम तक स्थानीय पहुंच वाले हमलावर को HTTP.sys घटक में पॉइंटर्स के गलत प्रबंधन का लाभ उठाकर उन्नत विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति देती है।
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hयह भेद्यता Windows के निम्नलिखित संस्करणों को प्रभावित करती है:
🔹 नोट: उल्लिखित बिल्ड के बाद के संस्करण भेद्य नहीं हैं (फरवरी 2026 में पैच किए गए)।
इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर SYSTEM विशेषाधिकार प्राप्त कर सकता है, जिससे निम्न की अनुमति मिलती है:
Microsoft द्वारा प्रदान किए गए सुरक्षा अपडेट लागू करने की अनुशंसा की जाती है:
✅ सुरक्षा पैच तुरंत लागू करें यहां से:
प्रश्न: इस भेद्यता का शोषण करके हमलावर कौन से विशेषाधिकार प्राप्त कर सकता है? 🔹 उत्तर: SYSTEM विशेषाधिकार (NT AUTHORITY\SYSTEM), जो सिस्टम पर पूर्ण नियंत्रण की अनुमति देता है।
यह सामग्री विशेष रूप से शैक्षिक और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए है। जानकारी बिना किसी प्रकार की गारंटी के "जैसी है" प्रदान की जाती है। उपयोगकर्ता सभी लागू कानूनों और विनियमों का पालन करने के लिए जिम्मेदार हैं।
अंतिम अपडेट: Feb 10, 2026
संस्करण: 1.0
| मीट्रिक | मान | विवरण |
|---|
| CWE ID | CWE-822 | Untrusted Pointer Dereference |
| CVSS 3.1 आधार स्कोर | 7.8 (उच्च) | गंभीरता स्कोर |
| CVSS वेक्टर | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | स्थानीय, निम्न जटिलता, कोई इंटरैक्शन नहीं |
| CVE प्रकाशित | 10 फरवरी 2026 | आधिकारिक रिलीज़ तिथि |
| रिपोर्ट विश्वसनीयता | पुष्टि की गई | Microsoft और NVD द्वारा मान्य |
| ऑपरेटिंग सिस्टम | आर्किटेक्चर | अधिकतम भेद्य बिल्ड |
|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
| ऑपरेटिंग सिस्टम | KB | बिल्ड | तिथि |
|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | Feb 10, 2026 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | Feb 10, 2026 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | Feb 10, 2026 |