# Windows Update 服务提升权限漏洞
## 漏洞概述
Windows Update Service中存在一个漏洞,该漏洞允许授权的攻击者在文件访问之前不正确地解析链接(“link following”),从而实现本地权限提升。
## 影响版本
未具体说明受影响的版本。
## 漏洞细节
该漏洞存在于Windows Update Service中。在进行文件访问时,由于在文件访问前对链接的解析不正确,可能导致攻击者利用此漏洞进行本地权限提升。
## 漏洞影响
授权的攻击者可以利用此漏洞在受影响的系统上提升其权限,这可能带来严重的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/Wh04m1001/CVE-2025-48799 | POC详情 |
标题: CVE-2025-48799 - Security Update Guide - Microsoft - Windows Update Service Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读