CVE-2026-32085CVE-2026-32085 是 Windows 远程过程调用 (RPC) 组件中发现的一个中危信息泄露漏洞。由于该组件在处理特定请求时存在安全缺陷,经过身份认证的本地攻击者无需用户交互即可利用此漏洞。成功利用该漏洞可能导致敏感信息泄露,攻击者可读取本不应被访问的机密数据,从而为进一步的攻击提供便利。
该漏洞源于 Windows RPC 服务在内存管理或访问控制验证上的逻辑错误。攻击者需要拥有本地系统的低权限账户。通过构造特制的 RPC 调用请求并发送到受影响的端点,由于服务未能正确验证请求上下文的权限边界,导致攻击者可以绕过安全检查,读取内存中的敏感信息(如加密密钥、令牌或其他用户数据)。鉴于攻击向量为本地,这通常用于提权攻击的前奏或横向移动中的信息收集。