近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。
Windows MMC(Microsoft Management Console)是Windows系统内置系统管理组件,主要用于集中管理系统配置、服务、性能等资源。由于该组件对用户输入验证不足,攻击者可利用该漏洞绕过文件信誉保护功能,在目标系统中执行恶意代码。受影响的型号包括Windows 10/11,Windows Server 2008/2019/2022/2025等。
目前,微软官方已修复该漏洞并发布安全公告(https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2025-26633),建议相关单位和用户立即开展隐患排查,及时安装补丁更新,防范网络攻击风险。
来源:网络安全威胁和漏洞信息共享平台