Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-85880: Microsoft Windows

Microsoft Windows Advanced Local Procedure Call มีความเสี่ยงในการไหลเวียนแบบบูเฟอร์ที่ขึ้นอยู่กับ heap ซึ่งช่วยให้ผู้โจมตีสามารถเพิ่มคุณสมบัติในท้องถิ่นได้

CISA (English)

Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.

ผู้ผลิต
Microsoft
ผลิตภัณฑ์
Windows
ช่องโหว่
Microsoft Windows Heap-Based Buffer Overflow Vulnerability
วันที่เพิ่ม
8 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
22 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-122, CWE-908

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02