CVE-2025-48799
ثغرة تصعيد الامتيازات في خدمة Windows Update
- تم النشر
- 08/07/2025
- محدث
- 13/02/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح حل الروابط غير الصحيح قبل الوصول إلى الملفات («اتباع الروابط») في خدمة تحديث ويندوز لمهاجم مُصرَح له برفع الامتيازات محليًا.
المصادر
3استغلال إثبات المفهوم لـ CVE-2025-48799، وهو تصعيد امتياز في خدمة تحديث Windows عبر حذف مجلد عشوائي مع معالجة الروابط الرمزية، مما يؤثر على أنظمة Windows 10/11 متعددة الأقراص.
استغلال إثبات المفهوم لـ CVE-2025-48799، ثغرة تنفيذ أوامر عن بُعد في Apache Tomcat. يوضح استغلال تجاوز عدد صحيح عبر رؤوس HTTP مصممة مع حقن شيل كود للبحث التعليمي.
استغلال إثبات المفهوم لـ CVE-2025-48799، ثغرة تصعيد الامتيازات في خدمة تحديث ويندوز (wuauserv) عبر حذف مجلد عشوائي وإساءة استخدام الروابط الرمزية على أنظمة متعددة الأقراص.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.