<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】Windows Admin Center 漏洞(CVE-2025-64669)可導致攻擊者提權

      0
      分享至

      關鍵詞

      漏洞


      微軟Windows Admin Center(WAC)曝出新的本地提權漏洞,影響2.4.2.1及更早版本,包括運行WAC 2411及之前版本的環境。

      該漏洞編號為CVE-2025-64669,源于_C:\ProgramData\WindowsAdminCenter_目錄權限設置不當——標準用戶可寫入該目錄,而該目錄卻被高權限服務使用。由于Windows Admin Center廣泛用作Windows Server、集群、超融合基礎設施及Windows 10/11終端的管理網關,該漏洞具有廣泛的技術層影響。

      任何依賴WAC執行特權管理工作流、集成擴展或服務器管理的組織,只要標準用戶在WAC主機上具有本地文件系統訪問權限,就會面臨風險。Cymulate研究人員發現,最初看似低危的配置問題實際上構成了嚴重的設計缺陷。

      雙重利用路徑分析

      可寫的WAC數據目錄還包含以NETWORK SERVICE甚至SYSTEM權限運行的組件和進程。這種組合使得寬松的文件系統配置成為突破Windows安全邊界的直接路徑。

      通過分析WAC處理安裝、更新和擴展管理等敏感操作的方式,研究團隊發現兩條獨立的利用鏈,均可讓低權限用戶獲取SYSTEM級訪問權限:濫用擴展卸載機制和通過DLL加載缺陷劫持更新程序。兩種方式都只需在WAC服務器上具備本地用戶權限即可實現。


      在第一種場景中,研究人員聚焦于擴展卸載流程。通過dnSpy反編譯WAC的.NET二進制文件,他們發現代碼會在WAC UI目錄下構建"uninstall"文件夾路徑,枚舉該文件夾中的所有_PowerShel.ps1_腳本,并在特權上下文中以AllSigned執行策略運行這些腳本。由于父目錄可被任何用戶寫入,攻擊者只需將簽名的PowerShell腳本放入該卸載文件夾,當通過WAC UI或API卸載相應擴展時,腳本就會以提升的權限執行。

      為演示這一過程,Cymulate在_C:\ProgramData\WindowsAdminCenter\Extensions _下創建了自定義擴展卸載目錄,放入簽名腳本并觸發卸載流程。有效載荷以NETWORK SERVICE或SYSTEM權限運行,并將輸出寫入公共目錄,明確證明本地標準用戶可借助這一受信任的卸載機制實現提權。

      更新程序漏洞利用

      第二條利用路徑針對WAC更新組件_WindowsAdminCenterUpdater.exe_。逆向工程顯示,更新程序會從全局可寫的_C:\ProgramData\WindowsAdminCenter\Updater_目錄加載DLL。由于簽名驗證步驟會拒絕未簽名的庫,最初的DLL劫持嘗試未能成功。但進一步分析流程后,研究人員發現了典型的"檢查時間到使用時間"(TOCTOU)漏洞。


      簽名驗證發生在啟動更新程序可執行文件之前的主WindowsAdminCenter進程中。Cymulate利用這一特性,以普通用戶身份監控_WindowsAdminCenterUpdater.exe_的創建,并在其出現時立即將惡意的user32.dll復制到更新程序目錄。這種競爭條件使得攻擊者控制的DLL能被更新程序加載而無需經過先前的驗證,從而以SYSTEM權限從非管理員賬戶執行代碼。


      漏洞修復與響應

      微軟已確認該漏洞,將其評定為"重要"級別(CVE-2025-64669),并向Cymulate支付了5000美元漏洞賞金。為幫助防御者評估風險,Cymulate于2025年12月15日在其Exposure Validation平臺新增"WindowsAdminCenter – CVE-2025-64669本地提權"場景。客戶可針對其Windows Admin Center網關運行該場景,測試配置是否存在漏洞,并評估SIEM、EDR等終端安全控制對攻擊模式的檢測和響應能力。

      根據披露時間線,該漏洞于2025年8月5日通過MSRC報告給微軟,8月29日獲得確認,9月3日獲得獎勵。11月12日,微軟告知研究人員將發布"重要"級別的CVE,修復補丁計劃納入12月10日的"補丁星期二"更新,凸顯了企業及時跟蹤和應用WAC更新的緊迫性。


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      再聞嬰兒啼哭!意大利鄉村30年終迎來女嬰誕生。

      再聞嬰兒啼哭!意大利鄉村30年終迎來女嬰誕生。

      環球趣聞分享
      2025-12-27 19:50:02
      崩了!她也官宣離婚了

      崩了!她也官宣離婚了

      美芽
      2025-11-23 18:08:44
      穿旗袍的溫婉女孩

      穿旗袍的溫婉女孩

      草莓解說體育
      2026-01-02 01:55:06
      丁渤再曝猛料,徐湖平文物貪腐鏈添關鍵鐵證

      丁渤再曝猛料,徐湖平文物貪腐鏈添關鍵鐵證

      取經的兵
      2025-12-29 19:39:28
      奧巴梅揚:我是什么大冤種嗎?比賽沒踢,還被國家隊除名?

      奧巴梅揚:我是什么大冤種嗎?比賽沒踢,還被國家隊除名?

      五星體育
      2026-01-01 20:08:31
      謝霆鋒張柏芝小兒子爆紅,古裝小公子顏值驚人,媽媽帶仨娃成焦點

      謝霆鋒張柏芝小兒子爆紅,古裝小公子顏值驚人,媽媽帶仨娃成焦點

      青桅
      2025-12-21 14:39:39
      女子呼吸驟停去世!提醒:吃安眠藥千萬別碰它,老人一定要看

      女子呼吸驟停去世!提醒:吃安眠藥千萬別碰它,老人一定要看

      觀察者小海風
      2025-12-30 19:04:45
      多地門店跑路!洗臉熊回應,屬地商務科、市監局:加強監管

      多地門店跑路!洗臉熊回應,屬地商務科、市監局:加強監管

      南方都市報
      2025-12-31 17:43:38
      湖人雙巨迎新年!詹姆斯曬一箱大龍蝦晚餐 東契奇深情告別2025年

      湖人雙巨迎新年!詹姆斯曬一箱大龍蝦晚餐 東契奇深情告別2025年

      追球者
      2026-01-01 09:14:41
      內維爾:阿莫林又把陣型換回3后衛,當時我就在想‘他為什么要這么做’

      內維爾:阿莫林又把陣型換回3后衛,當時我就在想‘他為什么要這么做’

      MUREDS
      2026-01-01 23:45:18
      突然意識到對方是在有錢又有愛的家庭長大的,那一刻我沉默了

      突然意識到對方是在有錢又有愛的家庭長大的,那一刻我沉默了

      另子維愛讀史
      2025-12-27 18:35:00
      瑞士滑雪勝地起火爆炸已致數十人死亡,當地宣布進入緊急狀態

      瑞士滑雪勝地起火爆炸已致數十人死亡,當地宣布進入緊急狀態

      澎湃新聞
      2026-01-01 18:54:28
      血管堵塞的真兇是肉?是糖?都不是,而是它,比肥肉傷 10 倍!

      血管堵塞的真兇是肉?是糖?都不是,而是它,比肥肉傷 10 倍!

      神奇故事
      2025-12-18 22:10:05
      恥辱!曼聯被勸換帥:世界級主教完爆阿莫林,夏窗必搶

      恥辱!曼聯被勸換帥:世界級主教完爆阿莫林,夏窗必搶

      奶蓋熊本熊
      2026-01-01 00:45:48
      820元機票改簽費被收取2560元,法院判同程退一賠三

      820元機票改簽費被收取2560元,法院判同程退一賠三

      第一財經資訊
      2025-12-31 23:50:31
      304萬億,我國的貨幣發行總量已經是世界第一了。

      304萬億,我國的貨幣發行總量已經是世界第一了。

      流蘇晚晴
      2025-11-18 20:20:14
      劉伯承手下有五大虎將:三個副國級,一個正國級,一個國防部長

      劉伯承手下有五大虎將:三個副國級,一個正國級,一個國防部長

      阿鰤科普記錄
      2026-01-01 23:36:09
      “沈伯洋,看你往哪逃!”

      “沈伯洋,看你往哪逃!”

      觀察者網
      2026-01-01 15:36:05
      突發黑天鵝,閃崩暴跌!

      突發黑天鵝,閃崩暴跌!

      中國基金報
      2026-01-02 00:12:12
      醫生發現:天冷堅持戴口罩的人,用不了多久,身體或會有5大變化

      醫生發現:天冷堅持戴口罩的人,用不了多久,身體或會有5大變化

      霹靂炮
      2025-12-04 22:54:47
      2026-01-02 03:00:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6289文章數 4689關注度
      往期回顧 全部

      科技要聞

      特斯拉Model 3車主首度全程自駕橫穿美國

      頭條要聞

      瑞士酒吧新年爆炸致百余死傷 有人嚴重燒傷難以辨認

      頭條要聞

      瑞士酒吧新年爆炸致百余死傷 有人嚴重燒傷難以辨認

      體育要聞

      2026,這些英超紀錄可能會被打破

      娛樂要聞

      跑調風波越演越烈!沈佳潤被網友喊話

      財經要聞

      巴菲特「身退,權還在」

      汽車要聞

      一汽-大眾2025年整車銷量超158萬輛 燃油車市占率創新高

      態度原創

      手機
      旅游
      時尚
      數碼
      房產

      手機要聞

      高通第六代驍龍8至尊版Pro曝光,定價將上漲

      旅游要聞

      自貢非遺花燈點亮江南夜!2026無錫梅里古鎮新年燈會璀璨啟幕

      2025年,記住她們的名字!

      數碼要聞

      REDMI Note 15系列新春版圖賞:999元起 新增車厘子紅配色

      房產要聞

      實景暴擊!??谶@個頂流紅盤,拋出準現房+頂級書包雙王炸!

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 最新色站| 刚察县| 中文字幕成人网| 亚洲精品久久国产高清| 亚洲国产精彩中文乱码av| 亚洲韩国精品无码一区二区三区| 福利姬白浆AV导航| 亚洲精品666| 人体内射精一区二区三区| 人妻av一区二区三区精品| 久久av高潮av喷水av无码| 国产wwww| 亚洲中文字幕成人无码| 天堂在线中文网www| 国产精品无码不卡在线播放 | 鲁鲁AV| 337p日本欧洲亚洲大胆色噜噜| 日本成熟老妇乱| 国产三级精品片| 91淫网1区2区| 大香蕉综合网| 久久先锋男人av资源网站| 久久精品国产亚洲精品色婷婷| 婷婷成人文学| 中文字幕无码av波多野吉衣| 国产精品久久777777| 巨熟乳波霸若妻在线播放| 91视频观看| 国产无套精品一区二区| 丰满白嫩大屁股ass| 日韩不卡在线观看视频不卡| 台东县| 久久精品国产99久久久古代| 日韩AV无码电影| 最新在线中文字幕| 人妻香蕉网| 国产无吗一区二区三区在线欢| 免费VA国产高清大片在线| 国产.a片| 天堂人妻熟妇一区二区不卡| 国产国语亲子伦亲子|