CVE-2025-59517CVE-2025-59517是微软Windows操作系统中Windows Storage VSP Driver的一个高危安全漏洞。该漏洞属于不当访问控制(Improper Access Control)类型,CVSS评分达到7.8分。漏洞允许经过授权的低权限攻击者在本地系统上提升其权限至最高级别,从而完全控制受影响的系统。由于Windows Storage VSP Driver是Windows存储虚拟化服务的重要组成部分,攻击者可以利用此漏洞绕过正常的安全边界,实现从普通用户到SYSTEM管理员权限的横向移动。该漏洞的利用无需用户交互,且攻击复杂度较低,这使得它在实际攻击场景中具有较高的利用价值。
Windows Storage VSP Driver中存在不当访问控制漏洞,该驱动程序负责处理Windows存储虚拟化服务。攻击者可以通过利用该驱动中的访问控制缺陷,在本地系统中执行特权操作。漏洞的核心问题在于驱动程序未能正确验证调用者的权限级别,允许低权限进程执行原本需要更高权限的操作。攻击者通常需要首先获得目标系统的低权限访问(如普通用户账户),然后通过构造特定的系统调用或利用驱动接口的缺陷,触发权限提升过程。一旦成功,攻击者可以获取SYSTEM级别的完全控制权,执行任意代码、安装恶意软件、窃取敏感数据或创建后门账户。该漏洞影响Windows多个版本,需要通过微软发布的安全更新来修复。