已修复:微软 Win11 内核曝 7.8 分高危漏洞,穿透 Chrome 等浏览器提权至系统最高权限
微软Win11内核曝7.8分高危漏洞CVE-2026-40369,可穿透Chrome等浏览器沙箱,100%成功率提权至系统最高权限。漏洞已修复,点击查看详情。
5 月 22 日消息,科技媒体 cyberkendra 昨日(5 月 21 日)发布博文,报道称 Windows 内核曝出严重漏洞,攻击者可穿透 Chrome 等主流浏览器,提权至 Windows 11 系统最高权限。
该漏洞追踪编号为 CVE-2026-40369,位于 ntoskrnl.exe 的 nt!ExpGetProcessInformation 函数,CVSS 评分 7.8,影响 Windows 11 24H2 和 25H2,微软已经在本月补丁星期二活动日发布的累积更新中修复。
该漏洞是安全研究者 Paolo Stagno 为 Pwn2Own Berlin 2026 准备,但 CVE 编号在比赛前几天被分配并公开,导致参赛计划中止。
随后研究者 Ori Nimron 在 GitHub 发布三层利用代码:基础 PoC、完整利用程序和 Chrome 沙箱模拟器变体。

根据安全示例,攻击者调用 NtQuerySystemInformation 并传入信息类 253(SystemProcessInformationExtension),同时将输出缓冲区设为内核地址、长度设为零,即可绕过 ProbeForWrite 校验。
Windows 内核的 ProbeForWrite 机制在长度为零时完全不执行检查,导致未验证的内核指针直接进入 ExpGetProcessInformation 函数。
NtQuerySystemInformation 调用不受 Chrome 的 win32k 锁定、受限 Tokens 或不可信完整性级别检查限制,因此 Chrome、Edge、Firefox 的渲染器沙箱均可触发该漏洞,研究者描述利用成功率为 100% 确定性。
结合开源 prefetch-tool 绕过 KASLR,攻击者可从沙箱内浏览器标签页,通过两步链式攻击获取完整系统控制权。
附上参考地址
CVE-2026-40369: Arbitrary Kernel Address Increment via NtQuerySystemInformation (Class 253)
Arbitrary Kernel Address Increment via NtQuerySystemInformation
- 1离了大谱的网游!《Sol: Enchant》吹过的牛逼到底有多牛逼?
- 2《天堂M》大版本更新:妖精职业重做,全新区域开启
- 3《无冕余烬》流放之路+方舟?从养成内核到后续游玩搬砖评估!
- 4韩国像素MMO新作《鬼怪世界》公开世界观,预约7月开启
- 5云端圣城之下,黄金盛世堆满白骨?《激战3》世界观介绍第一弹!
- 6都市幻想 RPG《未来战》8月停运 将通过重启项目回归
- 7绅士日报:日本人太重口!NTR题材新游,女角色白天是冒险者晚上是妓女!
- 8“末日,被兽人美女包围?”韩国阿西最新真人游戏,脑洞大开!
- 9没玩过游戏不配当粉丝?隐藏在游戏圈里的鄙视链!
- 10主线全捂、玩法藏拙、手感靠口传?《影之刃零》这宣发是自信还是赌?

