漏洞概述

漏洞名称

Windows HTTP.sys 整数溢出漏洞

漏洞编号

QVD-2026-51050,CVE-2026-62735

公开时间

2026-08-11

影响量级

百万级

奇安信评级

高危

CVSS 3.1分数

7.8

威胁类型

权限提升

利用可能性

POC状态

已公开

在野利用状态

未发现

EXP状态

已公开

技术细节状态

已公开

危害描述:攻击者可利用该漏洞,通过构造特制的 HTTP 响应头部数据触发整数溢出,进而导致堆缓冲区溢出,最终在内核上下文中执行任意代码,实现本地权限提升至 SYSTEM 级别。

01

漏洞详情

>>>>

影响组件

HTTP.sys 是 Windows 操作系统内核模式下的 HTTP 协议栈驱动程序,主要用于处理 HTTP 请求和响应,为 IIS(Internet Information Services)及其他应用程序提供高性能的 Web 服务支持。该组件负责 HTTP 请求的解析、连接管理、缓存处理以及协议相关的网络通信功能,是 Windows 平台 Web 服务架构的核心组成部分,广泛应用于 Windows Server 和客户端操作系统中。

>>>>

漏洞描述

近日,奇安信CERT监测到官方修复Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735),该漏洞源于 HTTP.sys 驱动程序中的 UlpCreateInternalResponseOld 函数在处理 HTTP 响应头时,未对用户提供的头部字节总数进行充分的边界校验。在计算头部总字节数(TotalHeaderBytes)的过程中,多个变量相加时可能发生整数溢出,导致计算出的缓冲区大小远小于实际需要的大小。攻击者可利用该漏洞,通过构造特制的 HTTP 响应头部数据触发整数溢出,进而导致堆缓冲区溢出,最终在内核上下文中执行任意代码,实现本地权限提升至 SYSTEM 级别。目前该漏洞PoC和技术细节已公开,鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

>>>>

利用条件

攻击者具备在目标系统上执行低权限代码的能力。

02

影响范围

>>>>

影响版本

10.0.14393.0 <= Windows 10 Version 1607 < 10.0.14393.9418

10.0.17763.0 <= Windows 10 Version 1809 < 10.0.17763.9121

10.0.19044.0 <= Windows 10 Version 21H2 < 10.0.19044.7663

10.0.19045.0 <= Windows 10 Version 22H2 < 10.0.19045.7663

10.0.22631.0 <= Windows 11 Version 23H2 < 10.0.22631.7517

10.0.26100.0 <= Windows 11 Version 24H2 < 10.0.26100.9168

10.0.26200.0 <= Windows 11 Version 25H2 < 10.0.26200.9168

10.0.28000.0 <= Windows 11 Version 26H1 < 10.0.28000.2704

6.2.9200.0 <= Windows Server 2012 < 6.2.9200.26280

6.3.9600.0 <= Windows Server 2012 R2 < 6.3.9600.23338

10.0.14393.0 <= Windows Server 2016 < 10.0.14393.9418

10.0.17763.0 <= Windows Server 2019 < 10.0.17763.9121

10.0.20348.0 <= Windows Server 2022 < 10.0.20348.5499

10.0.26100.0 <= Windows Server 2025 < 10.0.26100.33296

03

复现情况

目前,奇安信威胁情报中心安全研究员已成功复现Windows HTTP.sys 整数溢出漏洞(CVE-2026-62735),截图如下:

04

处置建议

>>>>

安全更新

使用奇安信天擎的客户可以通过奇安信天擎控制台一键更新修补相关漏洞,也可以通过奇安信天擎客户端一键更新修补相关漏洞。

也可以采用以下官方解决方案及缓解方案来防护此漏洞:

Windows自动更新

Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。还可通过以下步骤快速安装更新:

1、点击“开始菜单”或按Windows快捷键,点击进入“设置”

2、选择“更新和安全”,进入“Windows更新”(Windows Server 2012以及Windows Server 2012 R2可通过控制面板进入“Windows更新”,步骤为“控制面板”-> “系统和安全”->“Windows更新”)

3、选择“检查更新”,等待系统将自动检查并下载可用更新

4、重启计算机,安装更新

系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。

手动安装补丁

另外,对于不能自动更新的系统版本,可参考以下链接下载适用于该系统的补丁并安装:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62735

>>>>

产品解决方案

奇安信天擎终端安全管理系统解决方案

奇安信天擎终端安全管理系统并且有漏洞修复相关模块的用户,可以将补丁库版本更新到:2026.8.12.1000及以上版本,对内网终端进行补丁更新。

推荐采用自动化运维方案,如果控制中心可以连接互联网的用户场景,建议设置为自动从奇安信云端更新补丁库至2026.8.12.1000版本。

控制中心补丁库更新方式:每天04:00-06:00自动升级,升级源为从互联网升级。

纯隔离网内控制中心不能访问互联网,不能下载补丁库和补丁文件,需使用离线升级工具定期导入补丁库和文件到控制中心。

05

参考资料

[1]https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62735

[2]https://hackmd.io/@nhh/Hy6Oem7_Me

声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。