1. [CVE-2025-67813] Pipe Dreams:通过 Quest Desktop Authority 命名管道实现远程代码执行 netspi.com | 漏洞 | 2026-02-01 00:00 | 原文 ↗ | #rce | #privilege-escalation | #windows | #named-pipe CVE-2025-67813:Quest Desktop Authority 以 SYSTEM 权限运行的命名管道允许任意认证域用户连接,攻击者可在受管主机上以本地管理员身份远程执行代码。