# Windows 安装文件清理权限提升漏洞
## 概述
Windows Setup Files Cleanup 存在一个提升权限的漏洞,允许攻击者在目标系统上以更高权限执行代码。
## 影响版本
- Windows 10 版本 2004 及更高版本
- Windows Server, version 20H2 及更高版本
## 细节
该漏洞存在于 Windows 安装文件清理功能中,攻击者可以通过向特定进程传递恶意输入来触发该漏洞。由于清理功能运行于较高权限下,成功利用此漏洞可以使攻击者在目标系统上执行任意代码,并提升为系统级别的权限。
## 影响
攻击者一旦利用成功,可执行任意代码并提升权限,进而控制系统的全面权限,从而造成系统数据泄露或进一步的攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-21419 - Security Update Guide - Microsoft - Windows Setup Files Cleanup Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory