Project Zero报告了一个利用悬空COM对象注册的提权漏洞CVE-2026-66804,该漏洞是此前部分修复的Dark Elevator漏洞的残余问题。攻击者通过在可写的C:\ProgramData路径下放置恶意DLL,结合自定义COM编组技术,可将代码加载进高权限进程实现提权。
背景
Project Zero是Google的安全研究团队,以披露关键零日漏洞闻名。COM是Windows中广泛使用的遗留进程间通信框架。
- 来源
- Lobsters
- 发布时间
- 2026年9月22日 02:21
- 评分
- 7.0 / 10