CVE-2025-58718CVE-2025-58718是微软远程桌面客户端(Remote Desktop Client)中的一个高危安全漏洞,属于释放后使用(Use-After-Free,UAF)类型的内存安全缺陷。该漏洞由微软安全团队发现并报告,于2025年10月14日正式披露。其CVSS 3.1评分为8.8分,属于高危级别。远程桌面客户端是Windows操作系统及多平台设备中用于连接远程桌面服务(RDS)的核心组件,广泛应用于企业远程办公、IT运维和云服务管理等场景。该漏洞允许未经授权的攻击者通过网络远程执行任意代码,攻击者无需具备任何身份凭证,但需要用户进行交互(如连接到恶意远程桌面服务器或打开特制的远程桌面连接文件)。漏洞的成功利用将导致远程代码执行(RCE),攻击者可以在受害者的系统上以当前用户权限执行任意操作,包括安装恶意软件、窃取敏感数据、创建管理员账户以及横向移动至其他系统。由于远程桌面客户端在企业环境中使用极为普遍,该漏洞的潜在影响范围广泛,可能对大量企业用户构成严重安全威胁。微软已发布相应的安全更新以修复此漏洞,建议用户尽快应用补丁以降低风险。
释放后使用(Use-After-Free,UAF)漏洞是一类典型的内存安全缺陷,其根本原因在于程序在释放某块堆内存后,仍然存在指向该内存的指针或引用,并在后续操作中继续使用该已释放的内存。在CVE-2025-58718中,漏洞存在于微软远程桌面客户端处理远程桌面协议(RDP)连接或渲染远程桌面会话内容的代码路径中。当客户端与恶意远程桌面服务器建立连接时,攻击者可以通过精心构造的RDP数据包触发客户端中的对象生命周期管理错误。具体而言,客户端在处理某些会话资源(如图形对象、内存缓冲区或会话上下文数据)时,可能过早释放了相关内存对象,但代码中仍保留了指向该对象的引用。当后续的RDP数据包到达并触发对该引用的访问时,程序便访问了已释放的内存区域(悬挂指针)。攻击者可以通过堆喷射(Heap Spraying)或堆风水(Heap Feng Shui)等技术控制被释放内存区域的内容,将其替换为恶意代码或伪造的对象结构。当客户端执行该伪造对象的方法或属性时,便会导致任意代码执行。由于该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),且无需认证(PR:N),只需用户交互(UI:R)即可触发,因此具有极高的可利用性。攻击者通常通过诱导用户连接至恶意的远程桌面服务器或打开特制的.rdp文件来利用此漏洞。