漏洞概述 漏洞名称: Windows Internal System User Profile Elevation of Privilege Vulnerability CVE编号: CVE-2026-50425 发布日期: 2026年7月14日 CVSS评分: 7.8 / 6.8 影响范围 影响: 权限提升 最大严重程度: 重要 弱点: CWE-416: Use After Free CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C 修复方案 分配CNA: Microsoft CVE.org链接: CVE-2026-50425 CVSS来源: Microsoft 基础评分指标 攻击向量: 本地 攻击复杂度: 低 所需权限: 低 用户交互: 无 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 时间评分指标 利用代码成熟度: 未知 修复级别: 官方修复 其他信息 订阅: 页面右上角有订阅选项。 代码块 POC代码或利用代码: 页面中未包含POC代码或利用代码。 总结 该漏洞涉及Windows内部系统用户配置文件权限提升,最大严重程度为重要,CVSS评分为7.8/6.8。微软已发布官方修复方案,建议用户尽快更新系统以修复此漏洞。