非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-26119 [高危]

收录 2 篇关于 CVE-2026-26119 的安全研究、漏洞分析与攻击态势报告。

厂商
Microsoft
产品
Windows Admin Center
受影响版本
< 2.6.4
CVSS
8.8
情报跨度
2026-03-23 → 2026-08-09
分析报告
2 篇关联分析

关联分析与时间线

1.
CVE-2026-26119 的 PoC:Windows Admin Center 认证后远程代码执行,利用 WinREST/PowerShell invokeCommand 路径,并给出获取反向 shell 的步骤。
为什么值得关注: 该 PoC 表明低权限有效账户可通过网络将权限提升为远程命令执行。应升级到 Windows Admin Center 2.6.4 或更高版本,并审查管理中心账户及异常 PowerShell 活动。