跳到主要内容

高危

Microsoft MSHTML Framework安全绕过漏洞

2026-02-10 17:51:26 公开 ,2026-08-20 19:32:20 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-693 (Protection Mechanism Failure)
CAPEC:
CAPEC-1 (Accessing Functionality Not Properly Constrained by ACLs) CAPEC-107 (Cross Site Tracing) CAPEC-127 (Directory Indexing) CAPEC-17 (Using Malicious Files) CAPEC-20 (Encryption Brute Forcing) CAPEC-22 (Exploiting Trust in Client) CAPEC-237 (Escaping a Sandbox by Calling Code in Another Language) CAPEC-36 (Using Unpublished Interfaces or Functionality) CAPEC-477 (Signature Spoofing by Mixing Signed and Unsigned Content) CAPEC-480 (Escaping Virtualization) CAPEC-51 (Poison Web Service Registry) CAPEC-57 (Utilizing REST's Trust in the System Resource to Obtain Sensitive Data) CAPEC-59 (Session Credential Falsification through Prediction) CAPEC-65 (Sniff Application Code) CAPEC-668 (Key Negotiation of Bluetooth Attack (KNOB)) CAPEC-74 (Manipulating State) CAPEC-87 (Forceful Browsing)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-02-11 12:55:53

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
MSHTML(Microsoft HTML)是 Internet Explorer 的专有渲染引擎,尽管 Internet Explorer 已被弃用,但 MSHTML 仍被 Windows 操作系统和多个应用程序用于渲染 HTML 内容。 MSHTML 处理特制 HTML 文件或快捷方式(.lnk)文件时,未能正确强制执行安全保护机制。在解析特定的 URI Scheme(如混淆的 res://、mhtml:// 或特定的 IFrame 嵌套结构)时存在逻辑缺陷。这种解析缺陷导致 MSHTML 错误地计算了当前执行上下文的安全区域。引擎被欺骗,认为该恶意内容属于高度信任的本地计算机区域。因此,系统直接跳过了所有的警告弹窗(无 UI 交互),静默执行了恶意脚本或加载了危险负载。
修复建议
安装Microsoft 2026 年 2 月 Patch Tuesday 安全更新(2026年2月10日发布),参考链接: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2026-21513

参考链接