漏洞概述 漏洞名称: Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability CVE编号: CVE-2026-50445 发布日期: 2026年7月14日 CVSS评分: 3.1 (AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C) 最大严重程度: Important 弱点: CWE-126: Buffer Over-read 影响范围 影响类型: 信息泄露 攻击向量: 网络 攻击复杂度: 低 所需特权: 无 用户交互: 需要 范围: 未改变 机密性: 高 完整性: 无 可用性: 无 修复方案 CVSS来源: Microsoft 修复状态: 官方修复 其他信息 Assigning CNA: Microsoft CVE.org链接: CVE-2026-50445 基础评分指标 攻击向量: 网络 攻击复杂度: 低 所需特权: 无 用户交互: 需要 范围: 未改变 机密性: 高 完整性: 无 可用性: 无 时间评分指标 利用代码成熟度: 未知 修复级别: 官方修复 总结 该漏洞涉及Windows远程桌面协议(RDP)的信息泄露问题,攻击者可以通过网络进行低复杂度的攻击,需要用户交互,可能导致高机密性泄露。微软已发布官方修复方案。