CVE-2026-47291:Windows 中 HTTP.sys 的严重未认证远程代码执行漏洞”
在 Windows HTTP 协议栈(也称为 HTTP.sys)中发现了一个严重级别为“严重”的漏洞,其 CVSS 评分为 9.8。该漏洞允许通过整数溢出实现未经身份验证的远程代码执行,可能对系统造成重大影响。HTTP.sys 以内核模式处理传入的 HTTP 请求,使得未经身份验证的攻击者能够以系统权限执行任意代码。该漏洞的机制已得到彻底剖析,包括汇编级别的修改、受影响的函数以及执行路径。漏洞详情(包括 WinDbg 复现步骤)可在附件链接中获取。此类详细信息的可获得性现已显著提升,不同于过去用户需等待补丁星期二才能了解所做出的更改。托管该信息的平台对 Windows 补丁生态系统进行跟踪和分析,提供实时结构分解。这使其成为识别类似内核级差异并理解系统变更的有用资源。对 HTTP.sys 漏洞的分析仅是该平台提供信息类型的一个示例。总体而言,该漏洞凸显了保持系统更新至最新补丁以防止攻击者利用的重要性。