CVE-2026-20962CVE-2026-20962是微软Windows系统中Dynamic Root of Trust for Measurement(DRTM动态信任根测量)组件的一个信息泄露漏洞。该漏洞由于DRTM在执行过程中使用了未正确初始化的资源,导致经过授权的本地攻击者能够利用此缺陷获取敏感信息。DRTM是Windows系统安全架构中的关键组成部分,用于在系统启动早期建立信任链,确保系统组件的完整性。当DRTM组件中存在未初始化资源时,攻击者可以通过精心构造的本地操作触发该漏洞,读取本不应被访问的内存数据。此漏洞要求攻击者具有高本地权限,但无需用户交互即可实施攻击。CVSS评分4.4表明该漏洞属于中等严重程度,主要影响系统的机密性。该漏洞由微软安全响应中心(MSRC)发现并报告,披露日期为2026年1月13日。
Dynamic Root of Trust for Measurement (DRTM) 是Windows系统启动过程中的关键安全机制,旨在通过硬件辅助方式在系统启动早期验证代码和数据的完整性。该机制依赖于CPU的特定功能(如Intel TXT或AMD SVM)来建立可信执行环境。在DRTM的正常执行流程中,系统需要对各种资源(如内存缓冲区、寄存器、页表等)进行初始化,确保其处于已知的安全状态。然而,CVE-2026-20962漏洞表明在特定代码路径中,DRTM组件使用了未被显式初始化的资源。当攻击者具有高本地权限时,可以构造特定的系统状态或触发条件,使得DRTM在执行过程中访问这些未初始化的资源。由于这些资源可能包含来自之前操作或内核内存的残留数据,攻击者能够通过分析DRTM的操作结果或错误信息推断出这些敏感数据的内容。攻击的利用需要攻击者已经在系统上拥有高权限账户,能够执行本地代码,但不需要特殊的社会工程或用户交互。