# Windows 远程访问服务 (RRAS) 远程代码执行漏洞
## 概述
Windows Routing and Remote Access Service (RRAS) 存在基于堆的缓冲区溢出漏洞,未经授权的攻击者可以利用此漏洞在网络中执行代码。
## 影响版本
未提供具体影响的Windows版本,需进一步确认。
## 细节
攻击者可以通过网络向RRAS服务发送恶意数据包,触发缓冲区溢出。这会导致程序在堆上分配的空间超过预定大小,从而覆盖相邻内存区域,使攻击者能够在目标系统上执行任意代码。
## 影响
该漏洞可能导致远程代码执行,攻击者能够在易受攻击的系统上执行任意代码,进而可能控制整个系统。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49672 - Security Update Guide - Microsoft - Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读