漏洞概述 漏洞名称: Windows NTFS Elevation of Privilege Vulnerability CVE编号: CVE-2026-50422 发布日期: 2026年7月14日 CVSS评分: 3.1 / 8 CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C 影响范围 影响类型: 权限提升(Elevation of Privilege) 最大严重程度: 重要(Important) 弱点: CVE-125 Out-of-bounds Read 修复方案 分配CNA: Microsoft CVSS来源: Microsoft 修复状态: 官方修复(Official Fix) 基础评分指标 攻击向量: 本地(Local) 攻击复杂度: 低(Low) 所需权限: 低(Low) 用户交互: 无(None) 范围: 未改变(Unchanged) 机密性: 高(High) 完整性: 高(High) 可用性: 高(High) 时间评分指标 利用代码成熟度: 未知(Unknown) 修复级别: 官方修复(Official Fix) 其他信息 订阅: 页面右上角有订阅选项,但未提供具体订阅内容。 总结 该漏洞涉及Windows NTFS文件系统的权限提升问题,攻击者可以通过本地攻击并利用低复杂度的攻击手段,无需用户交互,实现对系统机密性、完整性和可用性的严重影响。微软已发布官方修复方案,建议尽快应用以消除风险。