Windows 11 24H2 - 本地权限提升
🚨 CVE-2026-21250 漏洞的技术分析与资源 Windows 11 24H2 / 25H2 - Windows Server 2022/2025
本仓库包含 CVE-2026-21250 漏洞的技术文档与资源,该漏洞是 Windows HTTP.sys 驱动程序中不可信指针解引用(Untrusted Pointer Dereference)缺陷,可导致本地权限提升(LPE)。
该漏洞允许具有低权限且可本地访问系统的攻击者,利用 HTTP.sys 组件中不正确的指针管理,以提升的权限执行代码。
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H| 指标 | 值 | 描述 |
|---|---|---|
| CWE ID | CWE-822 | Untrusted Pointer Dereference |
| CVSS 3.1 基础评分 | 7.8(高) | 严重性评分 |
| CVSS 向量 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 本地、低复杂度、无需交互 |
| CVE 发布时间 | 2026 年 2 月 10 日 | 官方发布日期 |
| 报告可信度 | 已确认 | 经 Microsoft 和 NVD 验证 |
该漏洞影响以下 Windows 版本:
🔹 注意:高于上述内部版本的版本不受影响(已于 2026 年 2 月修补)。
成功利用此漏洞的攻击者可获得 SYSTEM 权限,从而能够:
建议应用 Microsoft 提供的安全更新:
✅ 立即应用安全补丁,可通过以下途径获取:
问:攻击者利用此漏洞可以获得哪些权限? 🔹 答: SYSTEM 权限 (NT AUTHORITY\SYSTEM),可完全控制系统。
本内容仅供网络安全教育和研究目的使用。信息按“原样”提供,不附带任何形式的保证。用户有责任遵守所有适用的法律法规。
最后更新: 2026 年 2 月 10 日
版本: 1.0
| 操作系统 | 架构 | 最大受影响内部版本 |
|---|
| Windows 11 24H2 | x64 / ARM64 | 10.0.26100.7781 |
| Windows 11 25H2 | x64 / ARM64 | 10.0.26200.7781 |
| Windows Server 2022 (23H2) | x64 | 10.0.25398.2149 |
| Windows Server 2025 | x64 | 10.0.26100.32313 |
| 操作系统 | KB | 内部版本 | 日期 |
|---|
| Windows 11 24H2 (x64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 2026 年 2 月 10 日 |
| Windows 11 24H2 (ARM64) | 5077181 / 5077212 | 10.0.26100.7840 / 7781 | 2026 年 2 月 10 日 |
| Windows 11 25H2 (x64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 2026 年 2 月 10 日 |
| Windows 11 25H2 (ARM64) | 5077181 / 5077212 | 10.0.26200.7840 / 7781 | 2026 年 2 月 10 日 |
| Windows Server 2022 23H2 | 5075897 | 10.0.25398.2149 | 2026 年 2 月 10 日 |
| Windows Server 2025 | 5075899 / 5075942 | 10.0.26100.32370 / 32313 | 2026 年 2 月 10 日 |