Windows InstallService 本地提权漏洞 “Dark Elevator”:CVE-2026-50343 利用代码已公开,标准用户即可一键 SYSTEM
安全研究人员公开 Windows InstallService 本地提权漏洞 CVE-2026-50343 Dark Elevator 的完整 PoC,CVSS 7.8。无需管理员权限、无 UAC、无重启,标准用户即可将恶意 DLL 加载到 SYSTEM 上下文执行。微软已修复但 PoC 公开后武器化风险骤升。
安全研究人员公开 Windows InstallService 本地提权漏洞 CVE-2026-50343 Dark Elevator 的完整 PoC,CVSS 7.8。无需管理员权限、无 UAC、无重启,标准用户即可将恶意 DLL 加载到 SYSTEM 上下文执行。微软已修复但 PoC 公开后武器化风险骤升。
Microsoft Defender扫描引擎存在TOCTOU竞态条件漏洞RoguePlanet。攻击者利用符号链接劫持可将SYSTEM级操作重定向至任意路径,获取NT AUTHORITY\SYSTEM权限。PoC已公开29天。
Microsoft SharePoint CVE-2026-50522反序列化漏洞已在野外被积极利用。攻击者通过单个请求窃取IIS机器密钥,可伪造认证令牌维持持久访问。补丁 alone 不足,需轮换密钥。
微软7月Patch Tuesday发布创纪录的622个漏洞补丁,包含2个在野利用零日漏洞。SharePoint Server和AD FS漏洞已被CISA纳入KEV目录,联邦机构需在7月17日前完成修复。