
2026年第5期
【预警类型】风险提示
【预警内容】关于防范Windows远程桌面服务(RDS)权限提升高危漏洞的风险提示
一、基本情况
监测发现,Windows远程桌面服务(Remote Desktop Services,RDS)存在一项权限提升高危漏洞(编号:CVE-2026-21533),该漏洞已被发现在实际网络攻击中遭到利用。
远程桌面服务作为Windows操作系统负责远程访问、桌面虚拟化与会话管理的核心组件,在处理内部服务配置及相关注册表项权限校验时存在缺陷。攻击者在具备普通用户权限或已建立远程桌面会话的前提下,可构造特制请求篡改服务启动配置,进而在无需用户交互的情况下实现本地权限提升,最终获取系统最高控制权限并执行任意恶意操作。
受影响系统范围包括:Windows 10、Windows 11,以及Windows Server 2012、2016、2019、2022、2025等多个版本。
目前,微软官方已发布安全更新修复该漏洞,并已通过安全公告予以披露(公告链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21533)。建议各相关单位及用户立即组织全面排查,尽快将受影响Windows系统升级至最新安全版本,或参照官方公告安装相应补丁程序。对于因客观条件限制暂时无法及时更新的系统,应采取限制非必要远程桌面访问、启用多因素身份认证等临时加固措施,以降低潜在网络攻击风险。
二、整改要求
请各单位遵照以下要求开展处置工作:
1. 全面排查受影响系统,参照微软官方公告立即修复相关漏洞。
2. 若因客观条件暂时无法完成漏洞修复,应采取限制非必要远程桌面访问、启用多因素身份认证等临时加固措施,切实消除网络安全风险隐患。
3. 强化网络安全监测,若发现利用该漏洞实施的攻击事件,须及时处置并按规定程序上报。