CVE-2025-60710
ثغرة رفع الامتيازات في Host Process for Windows Tasks
- تم النشر
- 11/11/2025
- محدث
- 15/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 13/04/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
حل غير صحيح للروابط قبل الوصول إلى الملفات ('اتباع الروابط') في Host Process for Windows Tasks يسمح لمهاجم مصرّح له برفع الامتيازات محليًا.
المصادر
2إثبات مفهوم لثغرة تصعيد الامتيازات المحلية في مهمة مجدولة في Windows Recall، مما يوضح حذف مجلدات عشوائية كـ SYSTEM عبر رابط رمزي.
إثبات المفهوم لاستغلال CVE-2025-60710، وهي ثغرة رفع امتيازات محلية في المهمة المجدولة لـ Windows Recall، مما يتيح حذف مجلدات عشوائية بصلاحيات SYSTEM عبر هجوم الارتباط الرمزي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.