CVE-2025-48799
Sicherheitsanfälligkeit im Windows Update-Dienst bezüglich Erweiterung von Berechtigungen
- Veröffentlicht
- 08.07.2025
- Aktualisiert
- 13.02.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 63,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Fehlerhafte Linkauflösung vor dem Dateizugriff ('link following') im Windows Update-Dienst ermöglicht es einem autorisierten Angreifer, lokal Privilegien zu erweitern.
Quellen
3Proof-of-Concept-Exploit für CVE-2025-48799, eine Windows Update-Dienst-Privilege-Escalation durch beliebiges Löschen von Ordnern mit Symbolic-Link-Behandlung, die Multi-Drive-Windows-10/11-Systeme betrifft.
Proof-of-Concept-Exploit für CVE-2025-48799, eine Remote-Codeausführungsschwachstelle in Apache Tomcat. Demonstriert Integer-Overflow-Ausnutzung über manipulierte HTTP-Header mit Shellcode-Injection für Bildungsforschung.
Proof-of-Concept-Exploit für CVE-2025-48799, eine Schwachstelle zur Erhöhung von Berechtigungen im Windows Update-Dienst (wuauserv) durch willkürliches Löschen von Ordnern und Missbrauch symbolischer Links auf Systemen mit mehreren Laufwerken.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.