天下漏洞,尽知其名
MEDIUM

CVE-2026-95394 Microsoft Network Monitor 文件解析器大循环拒绝服务漏洞

影响解析特制文件可导致拒绝服务

AI 研判

CVE-2026-95394 是 Microsoft Network Monitor 文件解析器中的一个中危漏洞(CVSS 4.7)。由于解析逻辑存在大循环问题,攻击者可借助特制文件触发拒绝服务。

影响范围

Microsoft Network Monitor

受影响版本为 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18,暂无更详细的产品版本公开信息。

漏洞详情

该漏洞属于不受控循环(大循环)类缺陷,成因是文件解析器在处理特定构造的输入时循环次数失控。攻击者通过提供特制文件即可触发,导致解析进程长时间占用资源或挂起,从而造成拒绝服务。

利用条件与风险

利用前提是目标使用受影响版本解析攻击者可控的文件,实战中可造成服务不可用,但需用户或系统主动解析恶意文件,利用门槛中等。

修复建议

建议升级至官方修复版本;若暂无补丁,应避免解析来源不可信的文件,并限制相关解析服务的资源占用。

原始情报

Microsoft Network Monitor file parser large loop in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service