CVE-2026-40420CVE-2026-40420是Microsoft Office Click-To-Run组件中的一个高危漏洞。该漏洞源于不当的访问控制机制,允许已授权的低权限攻击者在本地环境发起攻击。利用此漏洞无需用户交互,攻击者可成功提升权限,进而获得对系统的高级别访问控制。此漏洞对系统的机密性、完整性和可用性均造成严重影响,可能导致核心数据泄露或系统被完全控制。
该漏洞的核心在于Microsoft Office Click-To-Run服务未能正确验证或限制本地调用者的权限。Click-To-Run是微软用于部署和更新Office的虚拟化流技术。攻击者首先需要在目标系统上拥有低权限账户(PR:L)。通过构造特定的恶意请求或利用文件系统操作,攻击者可以利用服务中的逻辑缺陷,绕过安全检查(AC:L)。由于攻击发生在本地且利用了系统范围的影响(S:C),攻击者能够将当前的低权限会话提升至SYSTEM或管理员级别。这种提权使得攻击者能够执行任意代码、读取敏感文件、篡改系统配置或安装持久化后门,从而完全接管受影响的Windows主机。