漏洞概述 漏洞名称: HTTP.sys Denial of Service Vulnerability CVE编号: CVE-2026-49787 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 7.5 / 6.5 影响范围 影响类型: 拒绝服务 (Denial of Service) 最大严重性: 重要 (Important) 弱点: CWE-770: Allocation of Resources Without Limits or Throttling CVSS来源: Microsoft 向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RC:C 修复方案 修复状态: 官方修复 (Official Fix) 利用代码成熟度: 未知 (Unproven) 基础评分指标 攻击向量: 网络 (Network) 攻击复杂度: 低 (Low) 所需特权: 无 (None) 用户交互: 无 (None) 范围: 未改变 (Unchanged) 机密性: 无 (None) 完整性: 无 (None) 可用性: 高 (High) 时间评分指标 利用代码成熟度: 未知 (Unproven) 修复级别: 官方修复 (Official Fix) 其他信息 页面链接: CVE-2026-49787 代码块 POC代码或利用代码: 无 --- 以上为网页截图中关于漏洞的关键信息总结。