微软表示,这一漏洞源于文件访问前对链接解析处理不当,攻击者可借此获取SYSTEM级权限。微软称,成功利用该漏洞后,攻击者可在未修补的Windows设备上触发拒绝服务状态。针对上述问题,微软已发布修复版本,分别为恶意软件防护引擎1.1.26040.8和反恶意软件平台4.18.26040.7。
2026-05-21