CVE-2026-32212CVE-2026-32212是Microsoft Windows系统中通用即插即用(UPnP)组件存在的一个中危安全漏洞。该漏洞的根源在于upnp.dll库在进行文件访问操作前,未能对符号链接进行正确解析,从而引发了链接跟随问题。成功利用此漏洞需要本地低权限攻击者的介入,攻击者可借此绕过系统原有的安全边界,未经授权地读取敏感文件信息,导致机密性泄露。建议用户尽快安装官方补丁以修复风险。
该漏洞属于典型的本地符号链接解析错误,发生在Windows UPnP组件的核心动态链接库upnp.dll中。当系统处理特定的UPnP请求或执行后台维护任务时,该库会尝试访问预定义的文件路径。然而,由于代码逻辑中缺乏对路径重解析点和符号链接的严格校验机制,导致存在“链接跟随”漏洞。攻击者首先需要在本地拥有低权限账户,并创建指向系统敏感文件(如注册表配置单元、用户凭据文件或其他受保护的系统数据)的恶意符号链接。随后,诱导或等待UPnP服务进程(通常运行在较高权限下)访问该被篡改的路径。由于服务进程继承了SYSTEM或高权限上下文,它在解析链接时会直接读取攻击者指定的目标文件内容,并将这些数据返回给攻击者控制的环境。整个利用过程无需用户交互,且攻击成本相对较低,严重威胁了系统的本地数据隔离机制。