漏洞概述 漏洞名称: Windows NTFS 远程代码执行漏洞 CVE编号: CVE-2026-49184 发布日期: 2026年7月14日 CVSS评分: 8.4 / 10 漏洞类型: 远程代码执行 严重程度: 重要 弱点: CVE-122: Heap-based Buffer Overflow 影响范围 攻击向量: 本地 攻击复杂度: 低 特权要求: 无 用户交互: 无 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 修复方案 CVSS源: Microsoft CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RC:C 基础评分指标 攻击向量: 本地 攻击复杂度: 低 特权要求: 无 用户交互: 无 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 时间评分指标 利用代码成熟度: 未知 修复级别: 官方修复 其他信息 分配CNA: Microsoft CVE.org链接: CVE-2026-49184 总结 该漏洞为Windows NTFS文件系统的远程代码执行漏洞,严重程度为重要,CVSS评分为8.4。攻击者可以利用此漏洞在本地执行代码,影响系统的机密性、完整性和可用性。Microsoft已提供官方修复方案。