非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-26119:Windows Admin Center 已认证 RCE PoC

摘要

CVE-2026-26119 的 PoC:Windows Admin Center 认证后远程代码执行,利用 WinREST/PowerShell invokeCommand 路径,并给出获取反向 shell 的步骤。

为什么值得关注

该 PoC 表明低权限有效账户可通过网络将权限提升为远程命令执行。应升级到 Windows Admin Center 2.6.4 或更高版本,并审查管理中心账户及异常 PowerShell 活动。
厂商
Microsoft
产品
Windows Admin Center
受影响版本
< 2.6.4
CVSS
8.8
发布时间
收录时间

原文 ↗

相关内容

返回