CVE-2026-32081CVE-2026-32081 是 Windows 文件资源管理器中的一个信息泄露漏洞。由于该组件在处理敏感信息时存在安全缺陷,拥有本地低权限的攻击者可以在无需用户交互的情况下,利用此漏洞获取系统中的高机密性信息。该漏洞的 CVSS v3.1 评分为 5.5,属于中危级别,主要对本地数据的机密性构成威胁,但不会影响系统的完整性和可用性。
该漏洞源于 Windows 文件资源管理器在处理特定文件或目录元数据时的逻辑错误。攻击向量为本地(AV:L),意味着攻击者必须已经拥有目标系统的低级别访问权限(PR:L)。由于无需用户交互(UI:N),攻击者可以通过编写脚本或程序,在后台利用文件资源管理器的自动处理机制(如缩略图生成或属性读取)来触发漏洞。利用此缺陷,攻击者能够绕过某些操作系统的访问控制检查,读取本应对其不可见的敏感文件内容或元数据。虽然该漏洞不授予攻击者更高的系统权限(无完整性影响),也不导致系统崩溃(无可用性影响),但泄露的信息(如用户凭证、配置文件等)可能被用于后续的横向移动或权限提升攻击。