非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-66804 [高危]

收录 2 篇关于 CVE-2026-66804 的安全研究、漏洞分析与攻击态势报告。

厂商
Microsoft
产品
Windows Cross Device Service / Cross Device Virtual Camera
受影响版本
Windows 10 22H2 before 10.0.19045.7663; Windows 11 24H2 before 10.0.26100.9168; Windows 11 25H2 before 10.0.26200.9168; Windows 11 26H1 before 10.0.28000.2704
CVSS
7.8
情报跨度
2026-08-13 → 2026-09-21
分析报告
2 篇关联分析

关联分析与时间线

2.
github.com | 漏洞 | 高危 | | 原文 ↗ | #public-poc | #privilege-escalation | #windows-security | #windows
CVE-2026-66804 的 PoC:Windows Cross Device 虚拟摄像头存在缺失路径 DLL 植入缺陷,普通用户可让系统以 LOCAL SERVICE 加载其代码,再提升至 SYSTEM。
为什么值得关注: PoC 展示了标准用户到 SYSTEM 的完整本地提权链,且利用代码已经公开,受影响 Windows 终端应尽快安装微软 2026 年 8 月安全更新。复现会在系统路径植入 DLL 并触发高权限服务,仅应在拥有明确授权的可回滚实验环境中进行。