# Windows 远程访问服务 (RRAS) 远程代码执行漏洞
## 概述
Windows Routing and Remote Access Service (RRAS) 中存在基于堆的缓冲区溢出漏洞,允许未经授权的攻击者通过网络执行代码。
## 细节
该漏洞位于Windows的RRAS服务中,攻击者可以通过网络发送特定的输入数据,触发基于堆的缓冲区溢出。这将使攻击者能够执行任意代码,并可能控制受影响的系统。
## 影响
未经授权的攻击者可以通过网络利用此漏洞在受影响系统上执行任意代码,从而导致系统被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49668 - Security Update Guide - Microsoft - Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读