CVE-2026-20939CVE-2026-20939是微软Windows操作系统中文件资源管理器(File Explorer)的一个信息泄露漏洞。该漏洞允许本地低权限攻击者访问并获取敏感信息,而无需用户交互。攻击者利用文件资源管理器在处理文件元数据时的安全缺陷,可能获取存储在文件属性中的敏感数据,如作者信息、文档路径、编辑历史等。该漏洞的CVSS评分为5.5,属于中等严重程度,攻击复杂度低,不需要特殊权限,对机密性有较高影响但不影响系统完整性和可用性。微软安全响应中心已确认此漏洞并发布了安全更新。由于该漏洞需要本地访问,因此主要威胁来自内部攻击者或已获得系统访问权限的攻击者。
该漏洞存在于Windows文件资源管理器的属性处理机制中。攻击者可以通过特制的文件或文件请求,利用文件资源管理器提取存储在NTFS文件系统备用数据流(Alternate Data Streams)中的敏感信息,或通过访问文件的扩展属性获取未授权的数据。漏洞的根本原因在于文件资源管理器在显示文件信息时缺乏适当的访问控制检查。具体来说,当用户浏览包含恶意构造元数据的文件时,文件资源管理器会自动解析并显示这些属性,而没有验证请求者是否具有读取这些敏感信息的权限。攻击者可以使用Windows Shell COM接口或特定的PowerShell脚本来枚举和提取这些隐藏的元数据内容。此外,该漏洞可能被用于辅助其他攻击,例如通过收集系统信息、用户凭证提示或应用程序配置数据来构建针对性的攻击方案。