CVE-2025-21293
Active Directory डोमेन सेवाओं में विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 9 जून 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Active Directory Domain Services विशेषाधिकार वृद्धि भेद्यता
स्रोत
1- CVE-2025-21293जानकारीपूर्ण
CVE-2025-21293 Active Directory Domain Services में एक विशेषाधिकार वृद्धि (elevation of privilege) भेद्यता है। यह "Network Configuration Operators" को Windows Performance Counters के माध्यम से SYSTEM विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति देता है। प्रभावित Windows संस्करणों में Windows 10, 11 और Server शामिल हैं। Microsoft ने जनवरी 2025 में इसे पैच किया। जोखिम कम करने के लिए अपडेट लागू करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।