仓库标题建议: CVE-2026-21510-Windows-Shell-Bypass-Analysis
本 README 提供了 CVE-2026-21510 的全面概述,这是微软在 2026 年 2 月补丁星期二发布中修复的一个高严重性、已被积极利用的零日漏洞。内容包括技术细节、影响、利用条件、受影响系统、缓解措施和参考资料。适合安全研究人员、蓝队、威胁猎手或任何关注近期 Windows 零日漏洞的人士。
该漏洞是 Windows Shell(Windows 的核心图形用户界面组件,主要由 explorer.exe 及相关库/API 处理)中的保护机制失效。
未经授权的远程攻击者可以绕过关键的 Windows 安全功能——最显著的是 Windows SmartScreen 和其他 Shell 警告提示(例如“您确定吗?”对话框、Mark-of-the-Web 检查或执行警告)——从而允许恶意代码在未经用户同意或没有可见警报的情况下静默执行。
利用需要社会工程学:攻击者必须诱骗受害者打开(点击)恶意链接或快捷方式文件(通常是 .lnk 文件,也可能是 .url 或类似构造的文件)。一旦用户进行交互,Windows Shell 处理中的缺陷会抑制预期的安全提示,使攻击者控制的内容(例如恶意软件、载荷)能够以高权限或在用户上下文中运行。
这使其成为典型的——无需复杂漏洞即可实现代码执行的情况很少见——并且在钓鱼、恶意软件投递或路过式入侵活动中非常有效。
成功利用可导致系统在没有任何可见警告的情况下被完全入侵,使其尤为危险。
截至 2026 年 2 月,所有当前受支持的 Windows 版本(客户端和服务器版本),包括:
(完整列表请参阅微软安全更新指南——见下方参考资料。)
截至 2026 年 2 月中旬,尚无公开的概念验证(PoC)利用代码被广泛分享,但鉴于已在野外被积极利用且已公开披露,预计 PoC 很快会出现在 GitHub/Exploit-DB 上。
立即应用补丁
通过 Windows Update、WSUS 或从 Microsoft Update Catalog 手动下载安装 2026 年 2 月安全更新。
临时变通方案(如果补丁延迟)
检测
欢迎提交包含以下内容的 PR:
保持安全——尽快修补,这个漏洞正在野外被大量利用。
最后更新:2026 年 2 月