CVE-2025-62555CVE-2025-62555是Microsoft Office Word中的一个高危安全漏洞,CVSS评分7.0,属于Use-After-Free(释放后使用)类型漏洞。该漏洞允许本地攻击者在无需认证的情况下,通过诱导用户打开特制的恶意Word文档来执行任意代码。攻击成功后将获得与当前用户相同的系统权限,可能导致机密数据泄露、系统完整性破坏或服务可用性降低。此漏洞影响Microsoft Office Word的多个版本,攻击复杂度较高但仍具有实际威胁,攻击者需要诱骗受害者打开恶意文件。
该漏洞为Use-After-Free(UAF)类型,是典型的内存破坏漏洞。在Microsoft Office Word处理文档对象时,存在一个内存释放后仍被引用的场景。当Word解析特制的.docx或.doc文档时,某些对象被过早释放,但程序代码仍持有对这些对象的指针。当程序后续访问这些已释放的内存时,会产生Use-After-Free条件。攻击者可利用堆喷射、堆风水等技术控制已释放内存的内容,劫持程序执行流。通过精心构造的恶意文档,攻击者可以在Word进程空间中执行任意代码,实现远程代码执行(RCE)。该漏洞的利用需要本地访问权限,且需要用户交互打开文档,攻击向量为本地攻击(AV:L),认证要求为无(PR:N)。