CVE-2025-64669
Mis à jour :
Escalade de privilèges locale dans le Windows Admin Center
Une vulnérabilité d’escalade de privilèges locale (CVE-2025-64669) a été identifiée dans le Windows Admin Center (WAC) de Microsoft, affectant les versions jusqu’à 2.4.2.1 (et WAC 2411 et antérieures).
Points Clés :
- La faille réside dans des permissions de répertoire non sécurisées sur le dossier
C:\ProgramData\WindowsAdminCenter. - Ce répertoire est accessible en écriture par des utilisateurs standards, mais est utilisé par des services exécutés avec des privilèges élevés.
Vulnérabilités :
- CVE-2025-64669 : Contrôle d’accès impropre (Improper Access Control) permettant une escalade de privilèges locale.
- Mécanismes d’exploitation potentiels :
- Abus du mécanisme de désinstallation d’extensions en plaçant un script PowerShell signé dans le répertoire du WAC.
- Détournement du programme de mise à jour via une faille de chargement de DLL.
Recommandations :
- Mettre à jour le Windows Admin Center vers une version corrigée (au-delà de 2.4.2.1 / WAC 2411).
