CVE-2025-59211CVE-2025-59211是Microsoft Windows操作系统中Windows Push Notification Core(Windows推送通知核心服务)组件存在的一个信息泄露漏洞。该漏洞由Microsoft安全团队([email protected])发现并报告,于2025年10月14日公开披露。Windows Push Notification Core是Windows操作系统中负责处理推送通知服务的核心组件,为Windows系统及应用提供统一的消息推送和通知管理能力。该漏洞属于敏感信息暴露类漏洞(CWE-200),允许已通过身份验证的本地攻击者在目标系统上读取未经授权的敏感信息。根据CVSS 3.1评分体系,该漏洞评分为5.5分,属于中危级别。其攻击向量为本地(AV:L),攻击复杂度低(AC:L),仅需低权限(PR:L)即可利用,无需用户交互(UI:N)。漏洞对机密性影响为高(C:H),但对完整性和可用性无影响。由于该漏洞需要本地访问权限并需要低权限认证,其威胁范围相对有限,但仍然对系统安全构成显著威胁,尤其是在多用户环境或权限提升攻击链中可能被利用。Microsoft已通过其月度安全更新发布了相应的补丁,建议受影响的用户尽快安装更新以修复此漏洞。
Windows Push Notification Core(WPN Core)是Windows操作系统中负责处理和管理推送通知的核心服务组件,运行在Windows系统中为各类应用程序提供通知推送功能。该漏洞的核心问题在于该服务在处理某些操作或数据时,未能正确限制对敏感信息的访问权限,导致低权限的本地用户能够读取到本不应被其访问的敏感数据。
从漏洞原理来看,该漏洞属于信息泄露类漏洞(CWE-200: Exposure of Sensitive Information to an Unauthorized Actor)。具体而言,Windows Push Notification Core服务在处理通知数据、用户配置或系统信息时,可能将包含敏感内容的数据存储在可被低权限用户访问的位置(如临时文件、共享内存、注册表项或服务通信接口中),或者在错误处理路径中泄露了不应该暴露给当前用户的内部状态信息。
利用方面,由于该漏洞的攻击向量为本地(AV:L),攻击者需要已经拥有目标系统的本地访问权限,并且需要具备低权限(PR:L)的用户账户。攻击复杂度低(AC:L),意味着利用条件较为简单,不需要复杂的绕过机制。无需用户交互(UI:N),攻击者可以在后台静默执行。攻击成功后,攻击者能够以高机密性影响(C:H)读取目标系统上的敏感信息,这可能包括其他用户的通知内容、系统凭据、会话令牌或其他隐私数据。虽然该漏洞本身不直接导致完整性或可用性损失(C:N/I:N/A:N),但在多步骤攻击链中,获取的敏感信息可能被用于进一步的攻击,如权限提升或横向移动。