漏洞概述 漏洞名称: Windows Runtime Elevation of Privilege Vulnerability CVE编号: CVE-2026-58527 发布日期: 2026年7月14日 分配CNA: Microsoft CVSS评分: 3.1 / 6.8 最大严重性: Important 弱点: CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization / Race Condition 影响范围 影响: Elevation of Privilege CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C 修复方案 CVSS来源: Microsoft 修复状态: Official Fix 基础指标 攻击向量: Local 攻击复杂度: Low 所需权限: Low 用户交互: None 范围: Unchanged 机密性: High 完整性: High 可用性: High 时间指标 利用代码成熟度: Unknown 修复级别: Official Fix 其他信息 CVSS.org链接: CVE-2026-58527 页面内容 订阅: 页面右上角有订阅选项。 总结 该漏洞涉及Windows Runtime中的权限提升问题,通过并发执行共享资源时的同步不当导致。最大严重性为重要,CVSS评分为3.1/6.8。修复方案为官方提供的修复。