CVE-2026-20828CVE-2026-20828是微软Windows操作系统中Internet Connection Sharing (ICS)服务的一个高危安全漏洞。该漏洞属于越界读取(Out-of-bounds Read)类型,存在于Windows ICS组件中。攻击者可以通过物理访问的方式,利用该漏洞从受影响的系统中读取敏感内存信息。由于该漏洞位于系统核心网络共享服务中,攻击成功可能导致密码、密钥、会话令牌或其他敏感数据的泄露。CVSS评分4.6(中等),攻击向量为物理接触,无需认证和用户交互即可利用。机密性影响为高,但完整性和可用性不受影响。此漏洞影响Windows系统的核心网络功能,建议用户及时安装微软官方发布的安全更新。
该漏洞是一个典型的越界读取问题,存在于Windows Internet Connection Sharing (ICS)服务的网络数据包处理逻辑中。ICS服务负责在Windows系统中共享网络连接,允许一台计算机通过其他网络适配器共享其Internet连接。漏洞的具体成因是ICS服务在处理特定网络数据包时,未正确验证缓冲区边界,导致攻击者可以通过构造畸形的网络数据包触发越界内存读取。攻击者需要具备物理访问权限(如通过USB或其他直接连接方式)来触发此漏洞。成功利用后,攻击者可以读取内核内存中的敏感信息,包括但不限于用户凭证、加密密钥、进程间通信数据等。由于漏洞位于内核态,越界读取可能导致更广泛的内存内容泄露。微软安全响应中心已确认此漏洞并发布了相关安全更新。