CVE-2026-85880: Microsoft Windows
Microsoft Windows Advanced Local Procedure Call มีความเสี่ยงในการไหลเวียนแบบบูเฟอร์ที่ขึ้นอยู่กับ heap ซึ่งช่วยให้ผู้โจมตีสามารถเพิ่มคุณสมบัติในท้องถิ่นได้
CISA (English)
Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.
- ผู้ผลิต
- Microsoft
- ผลิตภัณฑ์
- Windows
- ช่องโหว่
- Microsoft Windows Heap-Based Buffer Overflow Vulnerability
- วันที่เพิ่ม
- 8 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 22 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-122, CWE-908
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02