Описание уязвимости:
Уязвимость в службе обновления операционных систем семейства Windows, связанная с некорректным разрешением ссылки перед доступом к файлу («переход по ссылке»).
Эксплуатация уязвимости позволяет авторизованному злоумышленнику получить привилегии SYSTEM на целевой системе.
Когда стала трендовой: 10.07.2025
Рекомендации по устранению: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-48799
Дополнительная информация:
https://github.com/Wh04m1001/CVE-2025-48799?tab=readme-ov-file
Данные актуальны на момент публикации.
Идентификаторы:
CVE-2025-48799
Вендор:
Microsoft
Уязвимый продукт:
Windows