CVE-2026-81963: Windows Update Stack 링크 추적 취약점이 권한 상승을 허용하는 구조
CVE-2026-81963은 Windows Update Stack에서 파일 접근 전 링크를 제대로 해결하지 못하는 링크 추적(link following) 결함에서 비롯된 취약점이다. 인증된 로컬 공격자가 권한을 상승시킬 수 있고, CISA KEV에 등재되면서 실제 악용까지 확인된 상태다. KEV 카탈로그 설명에는 권한 상승 최대치가 SYSTEM 수준이라고 명시되어 있다. CVE-2026-81963 개요: Windows Update Stack의 링크 추적 결함이란 CVE-2026-81963은 Windows Update Stack 구성 요소의 … 더 읽기