CVE-2025-29810
Active Directory Domain Services विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 8 अप्रैल 2025
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Active Directory Domain Services में अनुचित एक्सेस नियंत्रण एक अधिकृत हमलावर को नेटवर्क पर विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1- CVE-2025-29810-checkस्कैनर
यह जाँचने के लिए कि क्या आपका वातावरण CVE-2025-29810 के प्रति संवेदनशील हो सकता है, हमें कुछ बुनियादी जाँच करनी होंगी, जैसे: ऑपरेटिंग सिस्टम का संस्करण और पैच स्तर। माइक्रोसॉफ्ट के अप्रैल 2025 सुरक्षा अद्यतन की उपस्थिति। Active Directory Domain Services की भूमिका सत्यापित करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।