[CVE-2025-49689] 埋藏在日志中:利用存在 20 年的 NTFS 漏洞
swarm.ptsecurity.com | 漏洞 | CVE-2025-49689 | #privilege-escalation | #windows | #ntfs | #exploit-development | #cve-2025-49689 | #vhd
摘要
PT SWARM 剖析一个潜伏 20 年的 Windows NTFS 漏洞(CVE-2025-49689):缺陷位于日志文件服务(LFS)中,可通过精心构造的虚拟磁盘(VHD)在挂载时触发连锁内存破坏,最终可被利用实现权限提升;文章还回顾了 2025 年利用 VHD 的野外攻击趋势。
- 发布时间
- 收录时间
Skip to content