安全研究人员披露了Windows内核驱动afd.sys中的一个use-after-free漏洞,编号CVE-2026-68820。afd.sys是WinSock(Windows Socket API)的底层内核驱动,负责处理网络套接字通信。该use-after-free漏洞可被利用进行特权提升或代码执行,危害严重。作为内核级组件,一旦被 exploitation,可能导致攻击者获得系统最高权限。建议受影响的Windows用户密切关注微软官方补丁更新,及时修复该安全漏洞。
🔗 原文链接:https://x.com/OSdev_/status/2095768981701595566
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







