跳到主要内容

中危

Microsoft Windows Shell欺骗攻击漏洞

2026-04-14 16:57:36 公开 ,2026-06-19 17:01:49 更新

  • APT漏洞
  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-693 (Protection Mechanism Failure)
CAPEC:
CAPEC-1 (Accessing Functionality Not Properly Constrained by ACLs) CAPEC-107 (Cross Site Tracing) CAPEC-127 (Directory Indexing) CAPEC-17 (Using Malicious Files) CAPEC-20 (Encryption Brute Forcing) CAPEC-22 (Exploiting Trust in Client) CAPEC-237 (Escaping a Sandbox by Calling Code in Another Language) CAPEC-36 (Using Unpublished Interfaces or Functionality) CAPEC-477 (Signature Spoofing by Mixing Signed and Unsigned Content) CAPEC-480 (Escaping Virtualization) CAPEC-51 (Poison Web Service Registry) CAPEC-57 (Utilizing REST's Trust in the System Resource to Obtain Sensitive Data) CAPEC-59 (Session Credential Falsification through Prediction) CAPEC-65 (Sniff Application Code) CAPEC-668 (Key Negotiation of Bluetooth Attack (KNOB)) CAPEC-74 (Manipulating State) CAPEC-87 (Forceful Browsing)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2026-04-27 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C
CVSS v3.1 风险值
4.3

详细信息

漏洞类型
其他
漏洞描述
Microsoft Windows Shell存在安全漏洞。对CVE-2026-21510的补丁修复了远程代码执行风险,但留下了认证强制(Authentication Coercion)的残余漏洞,攻击者可以在无需用户交互的情况下强制受害者向攻击者控制的服务器进行NTLM认证,窃取 NetNTLMv2 哈希。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32202

参考链接