# Windows Server 设置和启动事件收集远程代码执行漏洞
## 概述
Windows 内核中的堆基缓冲区溢出漏洞允许授权攻击者通过网络执行代码。
## 影响版本
暂无具体影响版本信息
## 细节
该漏洞位于 Windows 内核的堆内存管理中,授权攻击者可以通过特定的网络请求触发缓冲区溢出,从而执行任意代码。
## 影响
该漏洞可能使攻击者获得目标系统的控制权,进一步进行恶意活动,如植入后门、窃取数据等。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49666 - Security Update Guide - Microsoft - Windows Server Setup and Boot Event Collection Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读