# Windows 图形组件特权提升漏洞
## 概述
Microsoft Graphics Component 存在基于堆的缓冲区溢出漏洞,允许经过授权的攻击者本地提升权限。
## 影响版本
暂无具体版本信息
## 细节
该漏洞源于Microsoft Graphics Component中的基于堆的缓冲区管理不当,导致攻击者能够通过特定的输入操控溢出区域,进而执行任意代码或修改程序控制流。
## 影响
攻击者利用此漏洞可以在受影响系统上提升权限,从而执行更高权限级别的操作,可能危及系统安全性和完整性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49744 - Security Update Guide - Microsoft - Windows Graphics Component Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读