# Microsoft Windows QoS Scheduler 驱动程序特权提升漏洞
## 概述
Microsoft Windows QoS 调度程序中存在 Time-of-check time-of-use (TOCTOU) 竞态条件漏洞,允许有授权的攻击者本地提升权限。
## 影响版本
无具体版本信息
## 细节
攻击者可以利用 Windows QoS 调度程序中的 TOCTOU 竞态条件漏洞,在进行检查和实际使用之间的时间窗口内,执行恶意操作,从而实现本地权限提升。
## 影响
该漏洞允许本地的授权攻击者提升其权限,可能导致系统被完全控制或恶意软件的安装。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49730 - Security Update Guide - Microsoft - Microsoft Windows QoS Scheduler Driver Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读