# Windows 路由和远程访问服务 (RRAS) 远程代码执行漏洞
## 概述
基于堆的缓冲区溢出漏洞存在于Windows路由和远程访问服务(RRAS)中,允许未经授权的攻击者通过网络执行代码。
## 影响版本
未提供具体版本信息。
## 细节
该漏洞是由于在Windows RRAS中处理数据时存在基于堆的缓冲区溢出问题。攻击者可以通过网络向服务发送恶意构造的数据包,触发缓冲区溢出,进而执行任意代码。
## 影响
未经授权的攻击者可以通过网络利用此漏洞执行任意代码,可能导致系统完全被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49674 - Security Update Guide - Microsoft - Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读