CVE-2025-62474CVE-2025-62474是微软Windows操作系统中的一个高危本地权限提升漏洞。该漏洞存在于Windows Remote Access Connection Manager(远程访问连接管理器)组件中,由于存在不正确的访问控制问题,允许经过身份验证的本地攻击者在受影响的系统上提升其权限至系统级别。攻击者可以通过低权限账户利用此漏洞获取管理员甚至SYSTEM级别的完全控制权限。此漏洞的CVSS 3.1评分为7.8,属于高危级别,攻击向量为本地,认证要求为低权限,无需用户交互即可利用。机密性、完整性和可用性影响均评估为高。此漏洞由微软安全响应中心报告,披露于2025年12月9日。成功利用此漏洞的攻击者可以完全接管系统,执行任意代码,安装、修改或删除数据,并创建具有完全管理权限的新账户,对系统安全构成严重威胁。
该漏洞位于Windows Remote Access Connection Manager服务(rasauto.dll)中,由于访问控制检查不当,允许本地低权限用户绕过安全限制获取提升后的权限。攻击者需要首先获得目标系统的本地访问权限(低权限用户账户),然后利用rasauto.dll组件中的缺陷,通过操纵服务调用或利用DLL加载顺序等机制,以提升的权限执行恶意代码。漏洞的核心问题在于服务在处理特定请求时未能正确验证调用者的权限级别,使得低权限进程能够触发高权限操作。攻击者通常需要结合其他技术(如DLL劫持、令牌操纵或服务配置滥用)来完成完整的权限提升过程。此类漏洞特别危险,因为它们可以被用于横向移动和持久化控制,即使初始访问点权限较低,攻击者也能获得系统级控制权。