CVE-2026-35436Microsoft Office Click-To-Run组件中存在严重的访问控制粒度不足漏洞。该漏洞源于系统未能对关键资源实施严格的细粒度访问控制策略。经过身份认证的本地攻击者可以利用这一缺陷,在无需用户交互的情况下绕过安全限制。成功利用此漏洞将允许攻击者在目标系统上提升权限,从而获取对系统的完全控制权,严重威胁数据的机密性、完整性和可用性。
该漏洞的技术核心在于Microsoft Office Click-To-Run服务在处理资源访问请求时,缺乏足够的细粒度权限验证机制。Click-To-Run服务通常运行在较高的系统权限下,用于管理Office产品的安装与更新。攻击者首先需要获取目标系统的低权限用户访问权限。由于攻击复杂度低且无需用户交互,攻击者可以通过特定的文件操作或API调用,利用访问控制列表(ACL)的配置缺陷。例如,攻击者可能通过符号链接攻击将特权文件操作重定向至恶意文件,或者直接修改受信任的配置文件。当Click-To-Run服务执行更新或维护任务时,会以SYSTEM权限加载或执行攻击者控制的资源,从而导致本地权限提升。