国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】Windows Admin Center 漏洞(CVE-2025-64669)可導(dǎo)致攻擊者提權(quán)

0
分享至

關(guān)鍵詞

漏洞


微軟Windows Admin Center(WAC)曝出新的本地提權(quán)漏洞,影響2.4.2.1及更早版本,包括運行WAC 2411及之前版本的環(huán)境。

該漏洞編號為CVE-2025-64669,源于_C:\ProgramData\WindowsAdminCenter_目錄權(quán)限設(shè)置不當(dāng)——標(biāo)準(zhǔn)用戶可寫入該目錄,而該目錄卻被高權(quán)限服務(wù)使用。由于Windows Admin Center廣泛用作Windows Server、集群、超融合基礎(chǔ)設(shè)施及Windows 10/11終端的管理網(wǎng)關(guān),該漏洞具有廣泛的技術(shù)層影響。

任何依賴WAC執(zhí)行特權(quán)管理工作流、集成擴展或服務(wù)器管理的組織,只要標(biāo)準(zhǔn)用戶在WAC主機上具有本地文件系統(tǒng)訪問權(quán)限,就會面臨風(fēng)險。Cymulate研究人員發(fā)現(xiàn),最初看似低危的配置問題實際上構(gòu)成了嚴(yán)重的設(shè)計缺陷。

雙重利用路徑分析

可寫的WAC數(shù)據(jù)目錄還包含以NETWORK SERVICE甚至SYSTEM權(quán)限運行的組件和進(jìn)程。這種組合使得寬松的文件系統(tǒng)配置成為突破Windows安全邊界的直接路徑。

通過分析WAC處理安裝、更新和擴展管理等敏感操作的方式,研究團(tuán)隊發(fā)現(xiàn)兩條獨立的利用鏈,均可讓低權(quán)限用戶獲取SYSTEM級訪問權(quán)限:濫用擴展卸載機制和通過DLL加載缺陷劫持更新程序。兩種方式都只需在WAC服務(wù)器上具備本地用戶權(quán)限即可實現(xiàn)。


在第一種場景中,研究人員聚焦于擴展卸載流程。通過dnSpy反編譯WAC的.NET二進(jìn)制文件,他們發(fā)現(xiàn)代碼會在WAC UI目錄下構(gòu)建"uninstall"文件夾路徑,枚舉該文件夾中的所有_PowerShel.ps1_腳本,并在特權(quán)上下文中以AllSigned執(zhí)行策略運行這些腳本。由于父目錄可被任何用戶寫入,攻擊者只需將簽名的PowerShell腳本放入該卸載文件夾,當(dāng)通過WAC UI或API卸載相應(yīng)擴展時,腳本就會以提升的權(quán)限執(zhí)行。

為演示這一過程,Cymulate在_C:\ProgramData\WindowsAdminCenter\Extensions _下創(chuàng)建了自定義擴展卸載目錄,放入簽名腳本并觸發(fā)卸載流程。有效載荷以NETWORK SERVICE或SYSTEM權(quán)限運行,并將輸出寫入公共目錄,明確證明本地標(biāo)準(zhǔn)用戶可借助這一受信任的卸載機制實現(xiàn)提權(quán)。

更新程序漏洞利用

第二條利用路徑針對WAC更新組件_WindowsAdminCenterUpdater.exe_。逆向工程顯示,更新程序會從全局可寫的_C:\ProgramData\WindowsAdminCenter\Updater_目錄加載DLL。由于簽名驗證步驟會拒絕未簽名的庫,最初的DLL劫持嘗試未能成功。但進(jìn)一步分析流程后,研究人員發(fā)現(xiàn)了典型的"檢查時間到使用時間"(TOCTOU)漏洞。


簽名驗證發(fā)生在啟動更新程序可執(zhí)行文件之前的主WindowsAdminCenter進(jìn)程中。Cymulate利用這一特性,以普通用戶身份監(jiān)控_WindowsAdminCenterUpdater.exe_的創(chuàng)建,并在其出現(xiàn)時立即將惡意的user32.dll復(fù)制到更新程序目錄。這種競爭條件使得攻擊者控制的DLL能被更新程序加載而無需經(jīng)過先前的驗證,從而以SYSTEM權(quán)限從非管理員賬戶執(zhí)行代碼。


漏洞修復(fù)與響應(yīng)

微軟已確認(rèn)該漏洞,將其評定為"重要"級別(CVE-2025-64669),并向Cymulate支付了5000美元漏洞賞金。為幫助防御者評估風(fēng)險,Cymulate于2025年12月15日在其Exposure Validation平臺新增"WindowsAdminCenter – CVE-2025-64669本地提權(quán)"場景??蛻艨舍槍ζ鋀indows Admin Center網(wǎng)關(guān)運行該場景,測試配置是否存在漏洞,并評估SIEM、EDR等終端安全控制對攻擊模式的檢測和響應(yīng)能力。

根據(jù)披露時間線,該漏洞于2025年8月5日通過MSRC報告給微軟,8月29日獲得確認(rèn),9月3日獲得獎勵。11月12日,微軟告知研究人員將發(fā)布"重要"級別的CVE,修復(fù)補丁計劃納入12月10日的"補丁星期二"更新,凸顯了企業(yè)及時跟蹤和應(yīng)用WAC更新的緊迫性。


安全圈


網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡(luò)安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
釘在恥辱柱上!國家文物局出手,這三個跳梁小丑,真的徹底涼涼了

釘在恥辱柱上!國家文物局出手,這三個跳梁小丑,真的徹底涼涼了

戶外阿嶄
2025-12-28 17:07:24
村官貪腐6億!家中搜出700萬現(xiàn)金62斤金磚,豪華私人園林堪比皇宮

村官貪腐6億!家中搜出700萬現(xiàn)金62斤金磚,豪華私人園林堪比皇宮

易玄
2025-11-03 11:55:56
小牛要把濃眉交易了,想要狀元

小牛要把濃眉交易了,想要狀元

風(fēng)子說個球
2026-01-01 19:13:44
香港再無董建華

香港再無董建華

華人星光
2025-11-25 12:01:27
索賠戰(zhàn)打響!聞泰科技索賠560億,荷蘭腸子悔青,英國瑟瑟發(fā)抖

索賠戰(zhàn)打響!聞泰科技索賠560億,荷蘭腸子悔青,英國瑟瑟發(fā)抖

近史閣
2026-01-01 05:28:53
風(fēng)流的西哈努克:娶了6個妻子其中有2個姨媽1個表妹,兒子卻單身

風(fēng)流的西哈努克:娶了6個妻子其中有2個姨媽1個表妹,兒子卻單身

戶外釣魚哥阿旱
2026-01-01 11:18:38
臟到包漿、不堪入目!又一網(wǎng)紅店跌落神壇,多位明星網(wǎng)紅曾打卡

臟到包漿、不堪入目!又一網(wǎng)紅店跌落神壇,多位明星網(wǎng)紅曾打卡

品牌觀察官
2025-12-30 17:28:27
看了一圈,還是董潔直播間的“冬裝”最值得買,每件都好高級優(yōu)雅

看了一圈,還是董潔直播間的“冬裝”最值得買,每件都好高級優(yōu)雅

小陳聊搭配
2025-12-31 20:05:21
鄭麗文兩大強援就位,一人出乎意料,國民黨目前最大危機在臺中?

鄭麗文兩大強援就位,一人出乎意料,國民黨目前最大危機在臺中?

夏目歷史君
2025-12-31 22:47:33
凌晨,全線跳水!美聯(lián)儲降息,大消息!

凌晨,全線跳水!美聯(lián)儲降息,大消息!

券商中國
2026-01-01 07:32:06
奔馳高管回應(yīng)邁巴赫轎車冰雪測試失控打滑:方向盤被人為加大角度并延遲回正

奔馳高管回應(yīng)邁巴赫轎車冰雪測試失控打滑:方向盤被人為加大角度并延遲回正

金融界
2025-12-30 14:36:26
“亂港分子”周庭,棄保潛逃加拿大,揚言永不回國,如今怎么樣了

“亂港分子”周庭,棄保潛逃加拿大,揚言永不回國,如今怎么樣了

甜檸聊史
2025-12-27 10:54:15
2026 新一輪 “ 國補 ” 開搶!網(wǎng)友炸了:準(zhǔn)備集體漲價?

2026 新一輪 “ 國補 ” 開搶!網(wǎng)友炸了:準(zhǔn)備集體漲價?

科技狐
2025-12-31 23:29:50
封島軍演三天:29國抱團(tuán)叫板,美航母溜了,臺軍巡邏艇硬撐給誰看

封島軍演三天:29國抱團(tuán)叫板,美航母溜了,臺軍巡邏艇硬撐給誰看

諦聽骨語本尊
2026-01-01 20:08:14
火了!江蘇省收藏協(xié)會名譽會長韓培信“書法”欣賞

火了!江蘇省收藏協(xié)會名譽會長韓培信“書法”欣賞

石辰搞笑日常
2026-01-01 11:04:16
卷走53億!又一大佬帶全家跑路,欠中國銀行20億,投資者血本無歸

卷走53億!又一大佬帶全家跑路,欠中國銀行20億,投資者血本無歸

以茶帶書
2025-12-09 23:33:58
兇多吉少!廣東大將確定缺席和北京隊比賽 杜鋒緊急調(diào)整陣容

兇多吉少!廣東大將確定缺席和北京隊比賽 杜鋒緊急調(diào)整陣容

胖子噴球
2026-01-01 19:05:06
羅振宇2026跨年演講大火,主題為“1000天后的世界”,開播一個半小時各平臺超2000萬網(wǎng)友圍觀

羅振宇2026跨年演講大火,主題為“1000天后的世界”,開播一個半小時各平臺超2000萬網(wǎng)友圍觀

極目新聞
2025-12-31 22:56:35
男女干部戴頭套開房后續(xù):女主高清照片流出,男主六月新婚

男女干部戴頭套開房后續(xù):女主高清照片流出,男主六月新婚

沒有偏旁的常慶
2025-12-25 06:58:51
膽固醇高,一塊肉都不能貪嘴?醫(yī)生:3種肉多吃,可降低膽固醇

膽固醇高,一塊肉都不能貪嘴?醫(yī)生:3種肉多吃,可降低膽固醇

小胡軍事愛好
2026-01-01 11:43:05
2026-01-01 21:04:49
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6289文章數(shù) 4689關(guān)注度
往期回顧 全部

科技要聞

特斯拉Model 3車主首度全程自駕橫穿美國

頭條要聞

女子稱奶奶去世公司不批假被逼離職 公司法人:害群之馬

頭條要聞

女子稱奶奶去世公司不批假被逼離職 公司法人:害群之馬

體育要聞

2026,這些英超紀(jì)錄可能會被打破

娛樂要聞

跨年零點時刻好精彩!何炅飛奔擁抱

財經(jīng)要聞

巴菲特「身退,權(quán)還在」

汽車要聞

一汽-大眾2025年整車銷量超158萬輛 燃油車市占率創(chuàng)新高

態(tài)度原創(chuàng)

藝術(shù)
時尚
本地
教育
公開課

藝術(shù)要聞

投資40億!湖南郴州最大的爛尾商場,誰在買單?

2025年,記住她們的名字!

本地新聞

即將過去的2025年,對重慶的影響竟然如此深遠(yuǎn)

教育要聞

辭舊迎新 歡樂滿園 ——青島敦化路小學(xué)2026元旦慶?;顒泳驶仡?/h3>

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版