CVE-2026-85880: Microsoft Windows
Microsoft Windows 高階本地程式呼叫包含一個基於堆積的緩衝溢位脆弱性,允許攻擊者提升本地許可權。
CISA (English)
Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.
- 廠商
- Microsoft
- 產品
- Windows
- 漏洞
- Microsoft Windows Heap-Based Buffer Overflow Vulnerability
- 加入日期
- 2026年9月8日
- CISA 修補期限(美國聯邦機關)
- 2026年9月22日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-122, CWE-908
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.02