微软2月补丁星期二值得关注的漏洞

admin 2026-02-17 20:03:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 微软发布2026年2月补丁修复58个漏洞,含6个遭活跃利用的0day。关键漏洞包括WindowsShell、IE及Word的安全特性绕过,可致代码执行;还有DWM和远程桌面服务的提权漏洞。攻击者能绕过SmartScreen或提升权限接管系统,建议尽快测试并部署补丁。 综合评分: 85 文章分类: 漏洞预警


cover_image

微软2月补丁星期二值得关注的漏洞

综合编译 综合编译

代码卫士

2026年2月11日 18:32 北京

  聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

微软发布2026年2月补丁星期二,共修复58个漏洞,其中包含6个已遭活跃利用的 0day 漏洞(3个已公开披露)。

具体如下:

  • 25个提权漏洞
  • 5个安全特性绕过漏洞
  • 12个远程代码执行漏洞
  • 6个信息泄露漏洞
  • 3个拒绝服务漏洞
  • 7个欺骗漏洞

6个已遭活跃利用的 0day 漏洞

CVE-2026-21510是Windows Shell 安全特性绕过漏洞,也可归类为代码执行漏洞。攻击者可绕过 Windows SmartScreen 和 Windows Shell 安全提示,在目标系统上执行代码。 漏洞已列为公开已知,但微软并未透露更多信息。由于客户需要点击链接或快捷文件,因此需要用户交互,但一次点击就实现代码执行的漏洞仍然少见。

CVE-2026-21513是位于 Internet Explorer 中的安全特性绕过漏洞。该漏洞和前面提到的 Shell 漏洞类似,因为它也需要用户交互但可导致代码执行后果。该绕过漏洞可启动IE浏览器,用户应尽快测试并部署补丁。

CVE-2026-21514是微软 Word 安全特性绕过漏洞。该漏洞也需要用户打开一份 Word 文档,但仅需如此便可绕过 COM/OLE 控制的防护措施。幸运的是预览面板此处并非攻击向量,但用户经常会打开通过邮件接收到的很多文档。如果COM/OLE控制遭攻击则可导致代码执行后果。该漏洞也已被列为公开已知,因此用户需尽快测试和部署补丁。

CVE-2026-21519是位于Desktop Windows 管理器中的提权漏洞。和上个月披露的另外一个DWM 漏洞一样,该漏洞可导致攻击者以系统权限运行代码。这类漏洞通常和代码执行漏洞结合利用,可导致系统遭接管。和往常一样,微软并未说明利用的影响范围。

CVE-2026-21525是位于 Windows Remote Access Connection 管理器中的拒绝服务漏洞。多数空指针解引用漏洞可导致应用或服务崩溃,但目前尚不清楚相关服务是否会自动重启。

CVE-2026-21533是位于 Windows Remote Desktop Services 中的提权漏洞。该漏洞是一个本地漏洞,可导致攻击者以系统权限运行代码。值得关注的是,微软将“权限管理不当”列为该漏洞的根因。如系统正在运行 Remote Desktop Services,则可能成为攻击者在第一次攻陷后实现横向移动的目标。用户应立即测试并部署相关补丁。

在这六个0day漏洞中,CVE-2026-21513、CVE-2026-21510和CVE-2026-21514已被公开披露。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

微软2026年1月补丁星期二值得关注的漏洞

微软12月补丁星期二值得关注的漏洞

微软2025年11月补丁星期二值得关注的漏洞

微软十月补丁星期二值得关注的漏洞

原文链接

https://www.bleepingcomputer.com/news/microsoft/microsoft-february-2026-patch-tuesday-fixes-6-zero-days-58-flaws/

https://www.zerodayinitiative.com/blog/2026/2/10/the-february-2026-security-update-review

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 “赞” 吧~


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:代码卫士 综合编译 综合编译《微软2月补丁星期二值得关注的漏洞》

评论:0   参与:  0