# Windows Hyper-V NT 内核集成 VSP 权限提升漏洞
## 概述
该漏洞存在于Windows Hyper-V的NT内核集成VSP组件中,攻击者可以利用此漏洞提升权限,从而在目标系统上执行任意代码。
## 影响版本
- Windows Server 2016
- Windows 10(1607, 1703, 1709, 1803, 1809, 1903, 1909, 2004, 20H2, 21H1)
- Windows Server 2019
- Windows Server, version 20H2
- Windows 11
- Windows Server 2022
## 细节
攻击者通过在受信任的Hyper-V客户端或管理操作系统上执行恶意操作,利用此漏洞实现权限提升。VSP (Virtual Service Provider)的未充分验证输入允许攻击者在目标系统上提升权限,进而获得更高权限的访问。
## 影响
此漏洞允许攻击者在目标系统上执行任意代码,可能导致系统完全被控制,从而威胁系统安全性和数据保密性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-21334 - Security Update Guide - Microsoft - Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
暂无评论