CVE-2026-26174该漏洞存在于Windows Server Update Service (WSUS)中,是由于在共享资源上并发执行时缺乏适当的同步机制导致的竞态条件漏洞。已获授权的攻击者可利用此漏洞在本地系统中发起攻击。通过利用该竞态条件,攻击者能够绕过安全检查,从而将自身的权限提升至更高层级,获取对系统的完全控制权,严重影响系统的机密性、完整性和可用性。
漏洞核心在于WSUS服务在处理特定共享资源(如文件、内存区域或注册表键)时,未能正确实施原子操作或锁定机制。攻击者可以通过并发创建两个线程或进程,一个线程用于触发或监控WSUS的特定操作(例如文件更新或配置检查),另一个线程在极短的时间窗口内对同一资源进行恶意操作(如替换文件或修改指针)。由于缺乏同步,高权限服务可能在资源状态校验之后、实际使用之前被攻击者篡改状态,导致服务以SYSTEM权限加载攻击者控制的恶意内容。这种典型的“检查时与使用时”(TOCTOU)竞态条件使得低权限用户能够欺骗系统服务执行未授权操作。