TGViewer
Security Analysis Security Analysis @securation · 12.3K subscribers
Post #1873 5.53K
⭕️ مایکروسافت در Patch Tuesday نوامبر 2025 آسیب‌پذیری مهمی را در Host Process for Windows Tasks پچ کرد.
این باگ از “link following” در تسک زمان‌بندی‌شده WindowsAI Recall/PolicyConfiguration سوء‌استفاده می‌کند. مهاجم با دسترسی کاربر عادی، با ساخت یک دایرکتوری GUID و قرار دادن reparse point در مسیر AppData محلی، باعث می‌شود taskhostw.exe عملیات حساس را روی مقصد دلخواه انجام دهد و به SYSTEM ارتقا پیدا کند.
به طور دقیق تر میتوان گفت
مسیر درگیر:

‎C:\Users\<user>\AppData\Local\CoreAIPlatform00\UKP\{GUID}

تسک آسیب‌پذیر:

Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration

هنگامی که این تسک اجرا می‌شود، فایل‌ها را در مسیر بالا با سطح SYSTEM بررسی می‌کند.

مهاجم با ساخت یک reparse point (junction/symlink) می‌تواند مسیر را به پوشه‌ای حساس (مثل C:\Windows\System32) هدایت کند تا عملیات با سطح SYSTEM انجام شود.

#RedTeam #LPE #Exploitation
@securation
GitHub GitHub - Wh04m1001/CVE-2025-60710 Contribute to Wh04m1001/CVE-2025-60710 development by creating an account on GitHub.
  • 👍 8
  • ❤ 5
More from @securation
  1. Oct 5, 2026⭕️ خطرات امنیتی پنهان در فناوری Direct-to-Cell (D2C) فناوری Direct-to-Cell این امکان را فر…
  2. Oct 5, 2026⭕️ارتباطات ماهواره‌ای استارلینک و فناوری‌های سلولی منابع ارائه شده به بررسی جامع فناوری ار…
  3. Sep 28, 2026ترس توی ذهن آدم با فکر کردن بزرگتر میشه. اما وقتی دست به اقدام میزنی کوچیکتر میشه. @secura…
  4. Sep 27, 2026⭕️مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex این منابع راهنمای جامع…
  5. Sep 25, 2026⭕️نقش AI در جاهای کاربردی اینشکلی هست که الان بعنوان مثال اوبونتو به انتشار هفتگی به‌روزرس…
  6. Sep 23, 2026خبر خوب اول مهر اینکه یک زیرودی به اپل گزارش داده بودم ، فیکس کردن و گزارش رو هم بدون تشکر…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →