【安全资讯】CVE-2026-50343漏洞利用代码公开,Windows本地权限提升风险加剧

安恒恒脑 2026-08-04 19:04:23 256人浏览

概要:

安全研究人员近日公开了Windows服务安装组件InstallService中一个高危漏洞(CVE-2026-50343)的完整技术细节和可用利用代码。该漏洞被命名为“Dark Elevator”,CVSS评分为7.8,允许任何标准用户将权限提升至系统最高权限SYSTEM。微软已在7月补丁星期二中发布修复程序,但公开的利用代码将显著加剧安全风险。

主要内容:

该漏洞的核心在于InstallService组件中的两个逻辑缺陷。首先,以SYSTEM权限运行的InstallService服务,在加载功能插件时,会读取一个标准用户可写的注册表映射。该映射将插件ID与COM类ID关联,攻击者可通过修改此映射,控制SYSTEM服务加载的组件。其次,Windows自带的一个COM类将其进程内DLL注册在ProgramData目录下,而标准用户有权在该目录创建文件,且该DLL无需预先存在。

攻击者利用这两个缺陷,无需管理员权限、无需UAC提示或重启,即可将恶意DLL植入InstallService进程并执行。由于攻击过程不涉及内核内存破坏,该利用链的可靠性极高。攻击成功后,攻击者可在SYSTEM权限下创建特权账户、安装服务、读取其他用户数据、禁用安全软件并建立持久化后门。

目前,该漏洞的利用代码已被公开,尽管尚未发现野外利用,但此类带有概念验证代码的本地提权漏洞,通常会迅速被整合进自动化攻击工具包。安全专家强烈建议用户立即应用微软7月补丁,并在未修复前,监控标准用户对InstallService状态注册表键的写入行为及ProgramData目录下新增的DLL文件。
系统漏洞利用 零日漏洞 恶意代码 权限提升 IT行业 政府部门
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。