漏洞概述 漏洞名称: Windows Remote Desktop Client Information Disclosure Vulnerability CVE编号: CVE-2026-50504 发布日期: 2026年7月14日 CVSS评分: 6.5 / 5.7 最大严重性: Important 弱点: CWE-126: Buffer Over-read 影响范围 影响类型: 信息泄露 攻击向量: Network 攻击复杂度: Low 所需特权: None 用户交互: Required 范围: Unchanged 机密性: High 完整性: None 可用性: None 修复方案 CVSS来源: Microsoft 修复状态: Official Fix 其他信息 Assigning CNA: Microsoft CVE.org链接: CVE-2026-50504 时间分数指标 显式代码成熟度: Unknown 修复级别: Official Fix 基础分数指标 攻击向量: Network 攻击复杂度: Low 所需特权: None 用户交互: Required 范围: Unchanged 机密性: High 完整性: None 可用性: None 总结 该漏洞涉及Windows远程桌面客户端的信息泄露问题,攻击者可以通过网络进行低复杂度的攻击,需要用户交互,但无需特权。修复方案已由Microsoft提供官方修复。