Microsoft 本地安全权威服务器(lsasrv)中存在基于堆栈的缓冲区溢出漏洞,允许经过认证的攻击者在本地提升权限。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Microsoft | Windows 11 Version 24H2 | 10.0.26100.0< 10.0.26100.9445 |
affected |
| Microsoft | Windows 11 Version 25H2 | 10.0.26200.0< 10.0.26200.9445 |
affected |
| Microsoft | Windows 11 version 26H1 | 10.0.28000.0< 10.0.28000.2954 |
affected |
| Microsoft | Windows Server 2025 | 10.0.26100.0< 10.0.26100.33438 |
affected |
| Microsoft | Windows Server 2025 (Server Core installation) | 10.0.26100.0< 10.0.26100.33438 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | Windows 11 Version 24H2 | 10.0.26100.0 ~ 10.0.26100.9445 | - |
|
| Microsoft | Windows 11 Version 25H2 | 10.0.26200.0 ~ 10.0.26200.9445 | - |
|
| Microsoft | Windows 11 version 26H1 | 10.0.28000.0 ~ 10.0.28000.2954 | - |
|
| Microsoft | Windows Server 2025 | 10.0.26100.0 ~ 10.0.26100.33438 | - |
|
| Microsoft | Windows Server 2025 (Server Core installation) | 10.0.26100.0 ~ 10.0.26100.33438 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-83941 | 9.9 CRITICAL | Entra ID 权限提升漏洞 |
| CVE-2026-70296 | 9.8 CRITICAL | Windows 映像组件远程代码执行漏洞 |
| CVE-2026-69408 | 9.8 CRITICAL | Windows 媒体基础远程代码执行漏洞 |
| CVE-2026-69768 | 9.8 CRITICAL | Microsoft Windows 缓冲区错误漏洞 |
| CVE-2026-69493 | 9.8 CRITICAL | Windows事件日志服务远程代码执行漏洞 |
| CVE-2026-69910 | 9.8 CRITICAL | Windows Hyper-V 远程代码执行漏洞 |
| CVE-2026-69431 | 9.8 CRITICAL | Telnet客户端远程代码执行漏洞 |
| CVE-2026-69491 | 9.8 CRITICAL | 微软 DirectMusic 远程代码执行漏洞 |
| CVE-2026-78509 | 9.8 CRITICAL | Microsoft Outlook 远程代码执行漏洞 |
| CVE-2026-78510 | 9.8 CRITICAL | Microsoft Word 远程代码执行漏洞 |
| CVE-2026-69463 | 9.8 CRITICAL | Windows NTFS 远程代码执行漏洞 |
| CVE-2026-69590 | 9.8 CRITICAL | Windows RRAS服务远程代码执行漏洞 |
| CVE-2026-69496 | 9.8 CRITICAL | Windows压缩文件夹远程代码执行漏洞 |
| CVE-2026-69525 | 9.8 CRITICAL | 远程桌面服务远程代码执行漏洞 |
| CVE-2026-69715 | 9.8 CRITICAL | Windows DirectShow 远程代码执行漏洞 |
| CVE-2026-73025 | 9.8 CRITICAL | Windows iSCSI 安全特性绕过漏洞 |
| CVE-2026-69730 | 9.8 CRITICAL | Windows DNS Server 远程代码执行漏洞 |
| CVE-2026-73009 | 9.8 CRITICAL | Windows SSTP 远程代码执行漏洞 |
| CVE-2026-73010 | 9.8 CRITICAL | 微软故障转移集群远程代码执行漏洞 |
| CVE-2026-72979 | 9.8 CRITICAL | Windows DHCP 服务器远程代码执行漏洞 |
显示前 20 条,共 966 条。 查看全部 → →
暂无评论