# Windows 输入方法编辑器 (IME) 权限提升漏洞
## 漏洞概述
Microsoft Input Method Editor (IME) 存在 Use after free 漏洞,允许授权攻击者在本地提升权限。
## 影响版本
未提供具体影响版本信息。
## 漏洞细节
漏洞发生在 Microsoft IME 中,存在 Use after free 缺陷。当漏洞被触发时,攻击者可以在本地环境下利用此漏洞执行任意代码,从而实现权限提升。
## 漏洞影响
授权攻击者可以利用此漏洞在目标系统上执行任意代码,进而提升权限,影响系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-47991 - Security Update Guide - Microsoft - Windows Input Method Editor (IME) Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读