Windows HTTP.sys整数溢出漏洞(CVE-2026-62735)安全风险通告
# Windows HTTP.sys 整数溢出漏洞 (CVE-2026-62735) 安全风险通告 ## 漏洞概述 | 项目 | 内容 | |------|------| | 漏洞名称 | Windows HTTP.sys 整数溢出漏洞 | | 漏洞编号 | CVE-2026-62735 | | 漏洞编号 (QVD) | QVD-2026-51050 | | 公开时间 | 2026-08-11 | | 影响量级 | 百万级 | | 奇安信评级 | 高危 | | CVSS 分数 | 7.8 | | 威胁类型 | 权限提升 | | 利用可能性 | 高 | | POC 状态 | 已公开 | | 在野利用状态 | 未发现 | ## 危害描述 攻击者可利用该漏洞,通过构造特制的 HTTP 响应头部数据触发整数溢…