# Windows Update 服务提升权限漏洞
## 漏洞概述
Windows Update Service中存在一个漏洞,该漏洞允许授权的攻击者在文件访问之前不正确地解析链接(“link following”),从而实现本地权限提升。
## 影响版本
未具体说明受影响的版本。
## 漏洞细节
该漏洞存在于Windows Update Service中。在进行文件访问时,由于在文件访问前对链接的解析不正确,可能导致攻击者利用此漏洞进行本地权限提升。
## 漏洞影响
授权的攻击者可以利用此漏洞在受影响的系统上提升其权限,这可能带来严重的安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/Wh04m1001/CVE-2025-48799 | POC详情 |
| 2 | None | https://github.com/painoob/CVE-2025-48799 | POC详情 |
| 3 | Sample exploit of patched vulnerability | https://github.com/mrk336/CVE-2025-48799 | POC详情 |
| 4 | 🛡️ Demonstrate CVE-2025-48799, a Windows Update service vulnerability that allows elevation of privilege via arbitrary folder deletion on multi-drive systems. | https://github.com/ukisshinaah/CVE-2025-48799 | POC详情 |
| 5 | Sample exploit of patched vulnerability | https://github.com/gmh5225/CVE-2025-48799- | POC详情 |
标题: CVE-2025-48799 - Security Update Guide - Microsoft - Windows Update Service Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论