跳到主要内容

高危

Microsoft Windows Desktop Window Manager权限提升漏洞

2026-02-10 17:51:13 公开 ,2026-08-20 19:33:31 更新

  • CISA KEV
  • 关键漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-843 (Type Confusion)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-02-11 12:55:58

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Desktop Window Manager 是 Windows 系统服务(从 Vista 开始引入),负责启用视觉效果(如透明度、窗口动画、实时任务栏缩略图),并管理所有应用程序窗口到屏幕的最终硬件加速合成。 DWM 在处理某些图形对象和内存结构时,对对象类型做出了错误的假设,由于错误地解释对象类型,DWM 可能使用不兼容的数据类型访问资源,攻击者可以操纵这种行为,导致内存损坏并以提升的权限执行代码。利用此漏洞攻击者可将自身权限从普通用户提升至最高系统权限 (SYSTEM),从而完全接管该主机。
修复建议
安装Microsoft 2026 年 2 月 Patch Tuesday 安全更新(2026年2月10日发布),参考链接: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21519

参考链接