CVE-2025-64669

plus petit que 1 minute de lecture

Mis à jour :

Escalade de privilèges locale dans le Windows Admin Center

Une vulnérabilité d’escalade de privilèges locale (CVE-2025-64669) a été identifiée dans le Windows Admin Center (WAC) de Microsoft, affectant les versions jusqu’à 2.4.2.1 (et WAC 2411 et antérieures).

Points Clés :

  • La faille réside dans des permissions de répertoire non sécurisées sur le dossier C:\ProgramData\WindowsAdminCenter.
  • Ce répertoire est accessible en écriture par des utilisateurs standards, mais est utilisé par des services exécutés avec des privilèges élevés.

Vulnérabilités :

  • CVE-2025-64669 : Contrôle d’accès impropre (Improper Access Control) permettant une escalade de privilèges locale.
  • Mécanismes d’exploitation potentiels :
    • Abus du mécanisme de désinstallation d’extensions en plaçant un script PowerShell signé dans le répertoire du WAC.
    • Détournement du programme de mise à jour via une faille de chargement de DLL.

Recommandations :

  • Mettre à jour le Windows Admin Center vers une version corrigée (au-delà de 2.4.2.1 / WAC 2411).

Source