# Windows 连接设备平台服务远程代码执行漏洞
## 概述
存在的漏洞是Windows Connected Devices Platform Service中的Use after free漏洞,允许未经授权的攻击者通过网络执行代码。
## 影响版本
未提供具体影响版本信息。
## 细节
此漏洞具体表现为Windows Connected Devices Platform Service中存在Use after free问题。当系统未能正确管理内存释放操作时,攻击者可能利用这一点,通过网络发送特定的请求来触发该漏洞。
## 影响
该漏洞可能允许未经授权的远程攻击者通过网络执行任意代码,从而对系统造成严重威胁,包括数据泄露、系统控制权丧失等风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49724 - Security Update Guide - Microsoft - Windows Connected Devices Platform Service Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读