CVE-2025-58074Norton Secure VPN在通过Microsoft Store安装过程中存在权限提升漏洞。该漏洞源于安装程序对文件操作处理不当,允许低权限用户在安装期间替换关键文件。攻击者可利用此漏洞导致任意文件被删除,进而破坏系统完整性或实现权限提升。该漏洞CVSS评分为8.8,危害等级为高危,需尽快修复。
该漏洞发生在Norton Secure VPN通过Microsoft Store进行安装或更新的过程中。在安装阶段,安装进程通常会以SYSTEM或高权限运行,以将必要的文件部署到系统中。然而,由于安全机制缺失,低权限攻击者可以在安装程序写入文件但尚未锁定或验证文件内容的瞬间,利用竞争条件替换目标文件。具体来说,攻击者可以监控安装目录,并将合法的安装文件替换为指向系统敏感文件的软链接或恶意文件。当安装程序后续尝试操作(如删除或覆盖)该文件时,由于继承了高权限,操作将针对攻击者指定的目标执行。这种逻辑缺陷使得攻击者能够删除系统中的任意文件,破坏系统稳定性,甚至可能覆盖关键系统文件以实现提权。