#提权
共 8 篇相关内容 · 安全漏洞、AI动态、技术文章
情报动态 8
安全 🟢
Windows 用户配置文件服务 LegacyHive 提权漏洞 (PoC 已公开)
Windows 用户配置文件服务 (User Profile Service) 存在被命名为 LegacyHive 的本地提权漏洞,概念验证代码已公开。建议尽快应用补丁并监控异常账户行为。
安全 🟢
Linux 内核 GhostLock 本地提权漏洞
Linux 内核存在被命名为 GhostLock 的本地提权漏洞,攻击者可在受影响系统上获取更高权限。请及时升级内核并关注发行版安全公告。
安全 🔴
Windows 内核权限提升漏洞 (CVE-2026-62788)
Windows 内核存在权限提升漏洞,CVSS 评分 9.8,本地攻击者可利用该漏洞获取系统最高权限。建议尽快应用 8 月安全更新。
安全 🟢
Exchange Server 权限提升漏洞 (CVE-2026-62911)
微软 Exchange Server 存在权限提升漏洞,CVSS 评分 8.0,由 Pwn2Own Berlin 大赛披露。攻击者可提升权限进一步横向移动,建议尽快应用补丁。
安全 🔴
Windows AFD.sys 提权漏洞已被在野利用 (CVE-2026-68820)
Windows 内核 Winsock AFD 驱动存在权限提升漏洞,微软确认已遭在野利用,攻击者获得低权限后可通过该漏洞提升至 SYSTEM。属于 8 月补丁日唯一被利用的零日,务必优先修复。
安全 🔴
CVE-2026-22872 | Capsule Kubernetes多租户提权 (CVSS 9.1)
Kubernetes多租户框架Capsule的Controller以cluster-admin权限运行,租户管理员可通过集群级资源绕过命名空间隔离获取集群管理权限。影响0.13.0之前版本,对多租户K8s环境构成严重威胁。
security_alert 🟢
Linux内核单字符漏洞允许本地提权,PoC已公开
Linux内核发现一个单字符缺陷,攻击者可利用该漏洞实现本地root权限提升。目前漏洞利用代码已公开发布,影响范围广泛。安全研究人员建议立即更新内核补丁。