CVE-2026-69475 是 Microsoft Windows 远程桌面服务(Remote Desktop Services)中的一个本地权限提升漏洞。该漏洞源于程序在处理某些指针时存在不受信任的指针解引用(untrusted pointer dereference)问题。已获授权(即已经具备系统本地访问权限)的攻击者可利用该漏洞,在目标系统上以更高权限执行任意代码,从而完全控制受影响的计算机,包括窃取敏感数据、安装程序、修改系统设置等。根据 CVSS v3.1 的评估,该漏洞的基准分数为 7.8,属于高危漏洞;其攻击向量为本地(AV:L),攻击复杂度低(AC:L),所需权限等级为低(PR:L),无需用户交互(UI:N),影响范围为机密性、完整性和可用性均为高(C:H/I:H/A:H)。由于远程桌面服务在 Windows 生态中广泛部署,且攻击者只需拥有低权限账户即可触发,风险不容忽视。目前官方尚未(或披露)受影响的具体版本与厂商信息,但建议用户关注 Microsoft 安全响应中心(MSRC)的更新公告,及时安装补丁。同时应限制不必要的本地访问,对于远程桌面网关等暴露面进行严格管控,遵循最小权限原则。
💡 影响/原因: 该漏洞影响 Windows 核心远程桌面服务,攻击者可借本地低权限账户提升为完全控制,横向风险与内网漫游可能性高,优先级应为首位。