CVE-2025-64678CVE-2025-64678是Microsoft Windows Routing and Remote Access Service (RRAS)中的一个严重安全漏洞。该漏洞为基于堆的缓冲区溢出问题,允许未经授权的远程攻击者在目标系统上执行任意代码。CVSS评分8.8,属于高危漏洞。攻击者可通过网络远程触发此漏洞,但需要用户交互才能完成攻击。
漏洞源于RRAS服务在处理特定网络请求时存在的堆缓冲区溢出问题。攻击者构造恶意数据包触发溢出,覆盖堆内存中的关键数据结构,从而控制程序执行流程。无需认证即可发起攻击,但需诱导用户进行交互操作。