文章总结: 本文介绍WindowsHTTP.sys驱动中CVE-2026-62735本地提权漏洞,属高危级别,影响多个WindowsServer及Win10/11版本。漏洞源于整数溢出导致权限提升,已公开EXP。建议用户通过自动或手动更新及时安装补丁修复。文章末尾附带安全认证培训推广内容。 综合评分: 62 文章分类: 漏洞分析,漏洞预警,漏洞POC,安全培训
漏洞速递 | CVE-2026-62735 最新Windows HTTP.sys提权漏洞复现(附EXP)
渗透Xiao白帽
2026年9月2日 13:29 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
0x01 前言
Windows HTTP.sys 中存在的本地权限提升漏洞(CVE-2026-62735),该漏洞允许本地攻击者对受影响的 Microsoft Windows 安装升级权限。攻击者必须首先获得在目标系统上执行低特权代码的能力,才能利用该漏洞。具体缺陷存在于http.sys驱动。问题源于用户提供数据未得到适当验证,可能导致在分配缓冲区前出现整数溢出。攻击者可以利用该漏洞在系统环境中升级权限并执行任意代码。
0x02 漏洞等级
高危
0x03 漏洞影响
Windows Server 2012 R2 < 6.3.9600.23338Windows Server 2012 < 6.2.9200.26280Windows Server 2016 < 10.0.14393.9418Windows 10 Version 1607 < 10.0.14393.9418Windows Server 2019 < 10.0.17763.9121Windows 10 Version 1809 < 10.0.17763.9121Windows 10 Version 21H2 < 10.0.19044.7663Windows 10 Version 22H2 < 10.0.19045.7663Windows 11 Version 23H2 < 10.0.22631.7517Windows 11 Version 26H1 < 10.0.28000.2704
0x04 漏洞复现
github已公开~需要自取,地址如下:
https://github.com/nhh9905/CVE-2026-62735/
success
注:严禁用于非授权测试
0x05 修复建议
自动更新:Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。手动更新:1、点击“开始菜单”或按Windows快捷键,点击进入“设置”。2、选择“更新和安全”,进入“Windows更新”。3、选择“检查更新”,等待系统将自动检查并下载可用更新。4、重启计算机,安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。
Microsoft 发布了更新以修复该漏洞。更多详情可见:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62735披露时间线2026-05-21- 漏洞报告给供应商2026-08-11- 协调公开发布咨询2026-08-11- 公告更新
网 安 考 证
需要考各类安全证书的可以扫码找我咨询,价格优惠、活动划算!
报名CISSP、CCSP、PTE、PTS、IRE、IRS、DSG、CCSK、CDSP、CZTP、ITIL4等认证课程
往期推荐 · 有彩蛋
【内网渗透】内网信息收集命令汇总
【内网渗透】域内信息收集命令汇总
【超详细 | Python】CS免杀-Shellcode Loader原理(python)
【超详细 | Python】CS免杀-分离+混淆免杀思路
【超详细 | 钟馗之眼】ZoomEye-python命令行的使用
【超详细 | 附EXP】Weblogic CVE-2021-2394 RCE漏洞复现
【超详细】CVE-2020-14882 | Weblogic未授权命令执行漏洞复现
【超详细 | 附PoC】CVE-2021-2109 | Weblogic Server远程代码执行漏洞复现
【漏洞分析 | 附EXP】CVE-2021-21985 VMware vCenter Server 远程代码执行漏洞
【CNVD-2021-30167 | 附PoC】用友NC BeanShell远程代码执行漏洞复现
【奇淫巧技】如何成为一个合格的“FOFA”工程师
【超详细】Microsoft Exchange 远程代码执行漏洞复现【CVE-2020-17144】
【超详细】Fastjson1.2.24反序列化漏洞复现
记一次HW实战笔记 | 艰难的提权爬坑
走过路过的大佬们留个关注再走呗
往期文章有彩蛋哦
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透Xiao白帽 《漏洞速递 | CVE-2026-62735 最新Windows HTTP.sys提权漏洞复现(附EXP)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论