Microsoft Windows Credential Providers是美国Microsoft公司的一款允许开发者自定义凭据验证与登录方式的系统级组件。 Microsoft Windows Credential Providers存在资源管理错误漏洞,该漏洞源于Windows Credential Providers存在释放后重用问题,可能导致授权攻击者在本地提升权限。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Microsoft | Windows 11 version 23H2 | 10.0.22631.0< 10.0.22631.7582 |
affected |
| Microsoft | Windows 11 Version 23H2 | 10.0.22631.0< 10.0.22631.7582 |
affected |
| Microsoft | Windows 11 Version 24H2 | 10.0.26100.0< 10.0.26100.9445 |
affected |
| Microsoft | Windows 11 Version 25H2 | 10.0.26200.0< 10.0.26200.9445 |
affected |
| Microsoft | Windows 11 version 26H1 | 10.0.28000.0< 10.0.28000.2954 |
affected |
| Microsoft | Windows Server 2025 | 10.0.26100.0< 10.0.26100.33438 |
affected |
| Microsoft | Windows Server 2025 (Server Core installation) | 10.0.26100.0< 10.0.26100.33438 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Microsoft | Windows 11 version 23H2 | 10.0.22631.0 ~ 10.0.22631.7582 | - |
|
| Microsoft | Windows 11 Version 23H2 | 10.0.22631.0 ~ 10.0.22631.7582 | - |
|
| Microsoft | Windows 11 Version 24H2 | 10.0.26100.0 ~ 10.0.26100.9445 | - |
|
| Microsoft | Windows 11 Version 25H2 | 10.0.26200.0 ~ 10.0.26200.9445 | - |
|
| Microsoft | Windows 11 version 26H1 | 10.0.28000.0 ~ 10.0.28000.2954 | - |
|
| Microsoft | Windows Server 2025 | 10.0.26100.0 ~ 10.0.26100.33438 | - |
|
| Microsoft | Windows Server 2025 (Server Core installation) | 10.0.26100.0 ~ 10.0.26100.33438 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-83941 | 9.9 CRITICAL | Microsoft Entra 授权问题漏洞 |
| CVE-2026-69276 | 9.8 CRITICAL | Microsoft UxTheme 缓冲区错误漏洞 |
| CVE-2026-78445 | 9.8 CRITICAL | Microsoft Windows Services 资源管理错误漏洞 |
| CVE-2026-69463 | 9.8 CRITICAL | Microsoft Windows NTFS 缓冲区错误漏洞 |
| CVE-2026-69586 | 9.8 CRITICAL | Microsoft Windows PDF 缓冲区错误漏洞 |
| CVE-2026-69845 | 9.8 CRITICAL | Microsoft Windows DHCP Server 缓冲区错误漏洞 |
| CVE-2026-69769 | 9.8 CRITICAL | Microsoft Windows HTTP Print Provider 缓冲区错误漏洞 |
| CVE-2026-69768 | 9.8 CRITICAL | Microsoft Windows 缓冲区错误漏洞 |
| CVE-2026-72982 | 9.8 CRITICAL | Microsoft Windows Netlogon 缓冲区错误漏洞 |
| CVE-2026-72979 | 9.8 CRITICAL | Microsoft Windows DHCP Server 资源管理错误漏洞 |
| CVE-2026-69590 | 9.8 CRITICAL | Microsoft Windows Routing 缓冲区错误漏洞 |
| CVE-2026-69491 | 9.8 CRITICAL | Microsoft Windows Microsoft DirectMusic 缓冲区错误漏洞 |
| CVE-2026-69431 | 9.8 CRITICAL | Microsoft Telnet Client 缓冲区错误漏洞 |
| CVE-2026-78510 | 9.8 CRITICAL | Microsoft Office Word 缓冲区错误漏洞 |
| CVE-2026-73009 | 9.8 CRITICAL | Microsoft Windows Secure Socket Tunneling Protocol 资源管理错误漏洞 |
| CVE-2026-69715 | 9.8 CRITICAL | Microsoft Windows Direct Show 缓冲区错误漏洞 |
| CVE-2026-72983 | 9.8 CRITICAL | Microsoft Windows Internet Connection Sharing 资源管理错误漏洞 |
| CVE-2026-69525 | 9.8 CRITICAL | Microsoft Windows Remote Desktop Services 资源管理错误漏洞 |
| CVE-2026-69910 | 9.8 CRITICAL | Microsoft Windows Hyper-V 缓冲区错误漏洞 |
| CVE-2026-66302 | 9.8 CRITICAL | Microsoft Skype for Business Server 输入验证错误漏洞 |
显示前 20 条,共 966 条。 查看全部 → →
暂无评论