INCIDENT EVIDENCE GRAPH
CVE-2026-85880:Microsoft Windows 基于堆的缓冲区溢出漏洞
Microsoft Windows Advanced Local Procedure Call 存在基于堆的缓冲区溢出漏洞,允许攻击者在本地提升权限。;所需行动:按照供应商说明采取缓解措施,并确保符合 CISA 的 BOD 26-04《根据风险确定安全更新优先级》指南(参见备注中的 URL)以及 CISA 的《取证分类要求》(参见备注中的 URL)。遵循适用于云服务的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-04 补丁要求。;截止日期:2026-09-22
- 受害方: Microsoft Windows
- 漏洞 / 利用: CVE-2026-85880
- 攻击手法: Microsoft Windows Heap-Based Buffer Overflow Vulnerability