CVE-2025-59501CVE-2025-59501是微软配置管理器(Microsoft Configuration Manager,曾用名SCCM/System Center Configuration Manager)中的一个认证绕过漏洞。该漏洞允许位于邻接网络的已授权攻击者通过欺骗手段绕过身份验证机制。根据CVSS 3.1评分4.8(中危),攻击向量为邻接网络(AV:A),攻击复杂度为高(AC:H),需要低权限(PR:L),无需用户交互(UI:N)。漏洞主要影响机密性(C:H),攻击成功后可能导致敏感信息泄露。微软已于2025年10月31日发布安全更新修复此漏洞,发现者为[email protected]。鉴于该漏洞涉及身份验证机制的安全缺陷,建议使用Microsoft Configuration Manager的企业和组织尽快应用官方提供的安全补丁,以防止潜在的攻击利用。
该漏洞属于认证绕过类型,通过欺骗(spoofing)技术实现攻击。在Microsoft Configuration Manager的认证流程中,存在验证机制的缺陷,攻击者可以利用邻接网络位置优势,伪造合法客户端或用户的认证凭证。具体而言,攻击者可能通过以下方式利用:1) 在同一广播域内进行中间人攻击,拦截或篡改认证通信;2) 伪造Configuration Manager客户端的身份验证令牌或证书;3) 利用协议缺陷绕过服务器端的身份验证检查。由于攻击复杂度为高,攻击者需要具备一定的技术能力和对Configuration Manager通信协议的深入理解。该漏洞影响系统的机密性,可能导致攻击者获取原本无权访问的配置数据、客户端信息或敏感系统参数。微软建议用户更新到最新版本的Configuration Manager,并检查官方安全公告获取具体的补丁信息。