CVE-2026-20821CVE-2026-20821是微软Windows操作系统中的一个中危安全漏洞,CVSS评分6.2,属于信息泄露类漏洞。该漏洞存在于Windows远程过程调用(RPC)服务中,允许未经授权的本地攻击者访问敏感信息。攻击者无需认证或用户交互即可利用此漏洞,但攻击复杂度较高,需要本地访问权限。漏洞主要影响系统的机密性,可导致敏感数据被非法获取,但不影响数据完整性和可用性。微软已在2026年1月的安全更新中修复了此漏洞,建议用户及时安装更新以防止潜在的安全风险。
Windows Remote Procedure Call (RPC)是Windows系统中用于进程间通信的核心组件。本漏洞源于RPC服务中存在的访问控制不当问题,攻击者可以通过构造特定的RPC请求来绕过正常的权限检查机制。具体来说,攻击者利用Windows RPC服务的本地权限提升漏洞,通过发送精心构造的RPC绑定请求,可以访问本应受保护的系统信息和配置数据。漏洞主要影响RPCSS服务(Remote Procedure Call Subsystem),攻击者利用该漏洞可以读取内存中的敏感信息,包括但不限于用户凭证、会话令牌、系统配置等。由于攻击需要本地访问权限,攻击场景主要针对能够物理访问系统或通过其他漏洞获得本地代码执行能力的攻击者。