K7 杀毒软件:命名管道滥用、注册表操作和权限提升(CVE-2025-67826)
blog.quarkslab.com | 漏洞 | 高危 | CVE-2025-67826 | #vulnerability-research | #privilege-escalation | #windows-security | #windows | #antivirus | #named-pipe | #cve-2025-67826 | #k7
摘要
Quarkslab 对 K7 Ultimate Security 的提权利用(CVE-2025-67826):滥用权限过宽的命名管道与注册表操作,从普通用户一路提权至 SYSTEM,并逆向分析关键组件。
- CVSS
- 7.7
- 发布时间
- 收录时间
Skip to content