CVE-2025-62569CVE-2025-62569是微软Brokering File System中的一个高危安全漏洞,CVSS评分7.0,属于本地特权提升漏洞。该漏洞是由于Microsoft Brokering File System在内存管理方面存在释放后重用(Use-After-Free)缺陷,允许经过授权的低权限攻击者在本地提升权限至系统最高权限。攻击者需要具有低权限账户即可发起攻击,无需用户交互。成功利用此漏洞的攻击者可以获得受影响系统的高完整性访问权限,导致机密性、完整性和可用性均受到严重影响。此漏洞已被微软官方确认并披露,发现者为[email protected]。建议受影响的用户尽快应用官方发布的安全更新补丁,以防止潜在的攻击利用。
Microsoft Brokering File System存在释放后重用漏洞,攻击者可利用内存管理缺陷进行特权提升。攻击者通过创建特制的文件操作请求,触发Brokering File System中的内存释放错误。当内核对象被释放后,攻击者可以重新分配相同内存区域并填充恶意数据,随后系统继续使用已释放的内存对象,导致权限提升。低权限攻击者可通过此方式在内核级别执行任意代码,获得SYSTEM级别权限。攻击需要本地访问权限,攻击者必须能够登录到目标系统并执行低权限进程。微软已发布安全更新修复此漏洞,建议用户立即应用更新。