漏洞概述 漏洞名称: Windows Cryptography API: Next Generation (CNG) Tampering Vulnerability CVE编号: CVE-2026-55144 发布日期: 2024年7月14日 分配CNA: Microsoft CVSS评分: 3.1 (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RC:C) CVSS版本: 3.1.7.1 影响范围 影响: 篡改 最大严重性: 重要 弱点: CVE-325: Missing Cryptographic Step CVSS来源: Microsoft 修复方案 官方修复: 官方已发布修复补丁,建议尽快更新系统以修复此漏洞。 其他信息 CVSS向量字符串: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RC:C CVSS评分: 3.1 (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N/E:U/RC:C) 基础评分指标 攻击向量: 本地 攻击复杂度: 低 所需特权: 低 用户交互: 无 范围: 未改变 机密性: 高 完整性: 高 可用性: 无 时间评分指标 利用代码成熟度: 未知 修复级别: 官方修复 报告状态: 未确认 总结 该漏洞涉及Windows Cryptography API: Next Generation (CNG)的篡改问题,可能导致机密性和完整性的高风险。建议用户尽快应用官方发布的修复补丁以消除潜在的安全威胁。