CVE-2026-26170CVE-2026-26170 是 Microsoft PowerShell 中存在的一个高危安全漏洞。其根本原因是程序对输入数据的验证机制存在缺陷,未能有效过滤恶意构造的输入。攻击者只需拥有低权限账户即可在本地利用此漏洞。该漏洞无需用户交互即可触发,成功利用后,攻击者能够提升至高权限,从而完全破坏系统的机密性、完整性和可用性,对本地环境构成严重威胁。
该漏洞位于 Microsoft PowerShell 的核心处理逻辑中,具体表现为对特定输入参数的校验不严格。当 PowerShell 处理某些特定的脚本指令或对象调用时,未对传入的参数进行充分的安全边界检查。攻击者可以通过构建恶意的 PowerShell 脚本或命令行参数,利用这种验证缺失绕过系统的安全策略。由于攻击向量位于本地(AV:L)且无需用户交互(UI:N),攻击者可以以低权限用户身份运行精心设计的代码,触发内存破坏或逻辑错误,进而获取 SYSTEM 级别的权限。这会导致攻击者能够执行任意代码、安装后门或篡改系统关键配置,完全接管受影响的 Windows 主机。