CVE-2026-95394 Microsoft Network Monitor 文件解析器大循环拒绝服务漏洞
影响解析特制文件可导致拒绝服务
AI 研判
CVE-2026-95394 是 Microsoft Network Monitor 文件解析器中的一个中危漏洞(CVSS 4.7)。由于解析逻辑存在大循环问题,攻击者可借助特制文件触发拒绝服务。
影响范围
Microsoft Network Monitor
受影响版本为 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18,暂无更详细的产品版本公开信息。
漏洞详情
该漏洞属于不受控循环(大循环)类缺陷,成因是文件解析器在处理特定构造的输入时循环次数失控。攻击者通过提供特制文件即可触发,导致解析进程长时间占用资源或挂起,从而造成拒绝服务。
利用条件与风险
利用前提是目标使用受影响版本解析攻击者可控的文件,实战中可造成服务不可用,但需用户或系统主动解析恶意文件,利用门槛中等。
修复建议
建议升级至官方修复版本;若暂无补丁,应避免解析来源不可信的文件,并限制相关解析服务的资源占用。
原始情报
Microsoft Network Monitor file parser large loop in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service