
# CVE-2026-21250 기술 문서 및 리소스 Windows HTTP.sys 로컬 권한 상승 취약점에 대한 기술 문서와 리소스로, 영향을 받는 버전, CVSS 세부 정보, 완화 지침을 포함합니다.
Windows 11 24H2 - 로컬 권한 상승
🚨 CVE-2026-21250 취약점에 대한 기술 분석 및 리소스 Windows 11 24H2 / 25H2 - Windows Server 2022/2025
이 저장소는 Windows의 HTTP.sys 드라이버에서 로컬 권한 상승(LPE)을 허용하는 신뢰할 수 없는 포인터 역참조 결함인 CVE-2026-21250 취약점 연구를 위한 기술 문서와 리소스를 포함합니다.
이 취약점은 낮은 권한을 가진 공격자가 시스템에 대한 로컬 접근 권한을 이용하여 HTTP.sys 구성 요소의 잘못된 포인터 관리를 악용함으로써 상승된 권한으로 코드를 실행할 수 있게 합니다.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H| 메트릭 | 값 | 설명 |
|---|---|---|
| CWE ID | CWE-822 | Untrusted Pointer Dereference |
| CVSS 3.1 기본 점수 | 7.8 (높음) | 심각도 점수 |
| CVSS 벡터 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 로컬, 낮은 복잡성, 상호작용 없음 |
| CVE 공개일 | 2026년 2월 10일 | 공식 릴리스 날짜 |
| 보고 신뢰도 | 확인됨 | Microsoft 및 NVD에 의해 검증됨 |
이 취약점은 다음 Windows 버전에 영향을 미칩니다:
🔹 참고: 언급된 빌드 이후의 버전은 취약하지 않습니다 (2026년 2월에 패치됨).
이 취약점을 성공적으로 악용한 공격자는 SYSTEM 권한을 얻을 수 있으며, 다음이 가능해집니다:
Microsoft가 제공하는 보안 업데이트를 적용하는 것이 권장됩니다:
✅ 보안 패치 적용 즉시 다음에서:
Q: 이 취약점을 악용하면 공격자가 어떤 권한을 얻을 수 있나요? 🔹 A: SYSTEM 권한 (NT AUTHORITY\SYSTEM), 시스템 완전 제어가 가능합니다.
이 콘텐츠는 교육 및 사이버보안 연구 목적으로만 제공됩니다. 정보는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 사용자는 모든 관련 법률 및 규정을 준수할 책임이 있습니다.
최종 업데이트: 2026년 2월 10일
버전: 1.0
| 운영 체제 | 아키텍처 | 취약한 최대 빌드 |
|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
| 운영 체제 | KB | 빌드 | 날짜 |
|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 2026년 2월 10일 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 2026년 2월 10일 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 2026년 2월 10일 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 2026년 2월 10일 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | 2026년 2월 10일 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | 2026년 2월 10일 |