# Microsoft COM for Windows权限提升漏洞
# Microsoft COM for Windows Elevation of Privilege Vulnerability
## 概述
此漏洞存在于Microsoft COM (Component Object Model) 组件中,攻击者利用该漏洞可以在Windows系统中提升权限,从而执行恶意代码或执行特权操作。
## 影响版本
- Windows 7
- Windows 8.1
- Windows 10 (各版本)
- Windows Server 2008 R2
- Windows Server 2012
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
## 细节
漏洞源于COM组件的不当权限检查和对象创建处理机制。攻击者可以通过创建特定的COM对象并执行恶意操作,绕过常规权限限制,从而在受损系统上以更高权限执行代码。
## 影响
成功利用该漏洞,攻击者可以以系统权限运行任意代码,导致完全控制受感染的系统。攻击者可以安装程序、查看、更改或删除数据,以及创建具有完全用户权限的新账户。这一漏洞严重威胁了系统的安全性和稳定性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-21281 - Security Update Guide - Microsoft - Microsoft COM for Windows Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory