漏洞概述 漏洞名称: Microsoft NAT Helper Components (ipnathlp.dll) Elevation of Privilege Vulnerability CVE编号: CVE-2026-58537 发布日期: 2026年7月14日 CVSS评分: 3.1 / 8.6 严重程度: 重要 弱点: CWE-416: Use After Free 影响范围 影响: 权限提升 攻击向量: 本地 攻击复杂度: 低 特权要求: 低 用户交互: 无 范围: 未改变 机密性: 高 完整性: 高 可用性: 高 修复方案 CVSS来源: Microsoft CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RC:C 其他信息 Assigning CNA: Microsoft CVE.org链接: CVE-2026-58537 时间分数指标 Exploit Code Maturity: Unproven Remediation Level: Official Fix 基础分数指标 Attack Vector: Local Attack Complexity: Low Privileges Required: Low User Interaction: None Scope: Unchanged Confidentiality: High Integrity: High Availability: High 总结 该漏洞涉及Microsoft NAT Helper Components (ipnathlp.dll) 的权限提升问题,严重程度为重要,CVSS评分为3.1/8.6。攻击者可以利用此漏洞在本地进行权限提升,无需用户交互,且攻击复杂度和特权要求较低。修复方案已由Microsoft提供官方修复。