CVE-2026-32084Windows文件浏览器组件中存在敏感信息泄露漏洞。由于系统在处理文件访问权限时存在逻辑缺陷,经过身份认证的低权限攻击者可在本地利用该漏洞,未经授权地访问并读取敏感信息。此漏洞可能导致用户隐私数据或系统关键配置信息泄露,严重影响了系统的机密性安全。
该漏洞属于本地信息泄露类型,其技术核心在于Windows文件浏览器处理文件属性及预览时的权限校验逻辑存在缺陷。攻击者首先需要在目标系统上拥有低权限的合法账户。随后,通过编写特定的脚本或利用系统命令,诱导文件浏览器加载、解析或预览特定的受保护文件对象。由于Explorer.exe在生成缩略图、读取文件元数据或执行Shell扩展时,未能正确隔离当前用户上下文与系统特权上下文,导致低权限进程能够越界读取本应受限的敏感信息。整个利用过程无需用户交互,攻击者可借此机制绕过Windows标准的访问控制列表(ACL)限制,直接获取内存中的敏感数据、文件内容或其他用户的私密信息,对系统机密性构成直接威胁。