漏洞概述 漏洞名称: Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability CVE编号: CVE-2026-50462 发布日期: 2026年7月14日 CVSS评分: 3.1 (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RC:C) CVSS版本: 3.1 CVSS评分: 7.8 / 6.8 影响范围 影响类型: 权限提升 最大严重程度: 重要 弱点: CWE-73: 外部控制的文件名或路径 修复方案 CVSS来源: Microsoft 修复状态: 官方修复 基础评分指标 攻击向量: 本地 攻击复杂度: 低 所需权限: 低 用户交互: 无 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 时间评分指标 利用代码成熟度: 未知 修复级别: 官方修复 其他信息 分配CNA: Microsoft CVE.org链接: CVE-2026-50462 总结 该漏洞涉及Windows Ancillary Function Driver for WinSock的权限提升问题,攻击者可以通过本地低权限账户利用此漏洞进行权限提升。微软已发布官方修复方案,建议用户尽快更新系统以修复此漏洞。