漏洞速递|CVE-2026-62735最新WindowsHTTP.sys提权漏洞复现(附EXP)

admin 2026-09-08 04:18:09 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍WindowsHTTP.sys驱动中CVE-2026-62735本地提权漏洞,属高危级别,影响多个WindowsServer及Win10/11版本。漏洞源于整数溢出导致权限提升,已公开EXP。建议用户通过自动或手动更新及时安装补丁修复。文章末尾附带安全认证培训推广内容。 综合评分: 62 文章分类: 漏洞分析,漏洞预警,漏洞POC,安全培训


漏洞速递 | CVE-2026-62735 最新Windows HTTP.sys提权漏洞复现(附EXP)

渗透Xiao白帽

2026年9月2日 13:29 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

0x01 前言

Windows HTTP.sys 中存在的本地权限提升漏洞(CVE-2026-62735),该漏洞允许本地攻击者对受影响的 Microsoft Windows 安装升级权限。攻击者必须首先获得在目标系统上执行低特权代码的能力,才能利用该漏洞。具体缺陷存在于http.sys驱动。问题源于用户提供数据未得到适当验证,可能导致在分配缓冲区前出现整数溢出。攻击者可以利用该漏洞在系统环境中升级权限并执行任意代码。

0x02 漏洞等级

高危

0x03 漏洞影响

Windows&nbsp;Server&nbsp;2012&nbsp;R2 <&nbsp;6.3.9600.23338Windows&nbsp;Server&nbsp;2012&nbsp;<&nbsp;6.2.9200.26280Windows&nbsp;Server&nbsp;2016&nbsp;<&nbsp;10.0.14393.9418Windows&nbsp;10&nbsp;Version&nbsp;1607&nbsp;<&nbsp;10.0.14393.9418Windows&nbsp;Server&nbsp;2019&nbsp;<&nbsp;10.0.17763.9121Windows&nbsp;10&nbsp;Version&nbsp;1809&nbsp;<&nbsp;10.0.17763.9121Windows&nbsp;10&nbsp;Version&nbsp;21H2 <&nbsp;10.0.19044.7663Windows&nbsp;10&nbsp;Version&nbsp;22H2 <&nbsp;10.0.19045.7663Windows&nbsp;11&nbsp;Version&nbsp;23H2 <&nbsp;10.0.22631.7517Windows&nbsp;11&nbsp;Version&nbsp;26H1 <&nbsp;10.0.28000.2704

0x04 漏洞复现

github已公开~需要自取,地址如下:

https://github.com/nhh9905/CVE-2026-62735/

success

注:严禁用于非授权测试

0x05 修复建议

自动更新:Microsoft&nbsp;Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。手动更新:1、点击“开始菜单”或按Windows快捷键,点击进入“设置”。2、选择“更新和安全”,进入“Windows更新”。3、选择“检查更新”,等待系统将自动检查并下载可用更新。4、重启计算机,安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。
Microsoft&nbsp;发布了更新以修复该漏洞。更多详情可见:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62735披露时间线2026-05-21- 漏洞报告给供应商2026-08-11- 协调公开发布咨询2026-08-11- 公告更新

网 安 考 证

需要考各类安全证书的可以扫码找我咨询,价格优惠、活动划算!

报名CISSP、CCSP、PTE、PTS、IRE、IRS、DSG、CCSK、CDSP、CZTP、ITIL4等认证课程

往期推荐 · 有彩蛋

【内网渗透】内网信息收集命令汇总

【内网渗透】域内信息收集命令汇总

【超详细 | Python】CS免杀-Shellcode Loader原理(python)

【超详细 | Python】CS免杀-分离+混淆免杀思路

【超详细 | 钟馗之眼】ZoomEye-python命令行的使用

【超详细 | 附EXP】Weblogic CVE-2021-2394 RCE漏洞复现

【超详细】CVE-2020-14882 | Weblogic未授权命令执行漏洞复现

【超详细 | 附PoC】CVE-2021-2109 | Weblogic Server远程代码执行漏洞复现

【漏洞分析 | 附EXP】CVE-2021-21985 VMware vCenter Server 远程代码执行漏洞

【CNVD-2021-30167 | 附PoC】用友NC BeanShell远程代码执行漏洞复现

【奇淫巧技】如何成为一个合格的“FOFA”工程师

【超详细】Microsoft Exchange 远程代码执行漏洞复现【CVE-2020-17144】

【超详细】Fastjson1.2.24反序列化漏洞复现

记一次HW实战笔记 | 艰难的提权爬坑

走过路过的大佬们留个关注再走呗

往期文章有彩蛋哦


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:渗透Xiao白帽 《漏洞速递 | CVE-2026-62735 最新Windows HTTP.sys提权漏洞复现(附EXP)》

评论:0   参与:  0