⭕️ مایکروسافت در Patch Tuesday نوامبر 2025 آسیبپذیری مهمی را در Host Process for Windows Tasks پچ کرد.
این باگ از “link following” در تسک زمانبندیشده WindowsAI Recall/PolicyConfiguration سوءاستفاده میکند. مهاجم با دسترسی کاربر عادی، با ساخت یک دایرکتوری GUID و قرار دادن reparse point در مسیر AppData محلی، باعث میشود taskhostw.exe عملیات حساس را روی مقصد دلخواه انجام دهد و به SYSTEM ارتقا پیدا کند.
به طور دقیق تر میتوان گفت
مسیر درگیر:
C:\Users\<user>\AppData\Local\CoreAIPlatform00\UKP\{GUID}
تسک آسیبپذیر:
Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration
هنگامی که این تسک اجرا میشود، فایلها را در مسیر بالا با سطح SYSTEM بررسی میکند.
مهاجم با ساخت یک reparse point (junction/symlink) میتواند مسیر را به پوشهای حساس (مثل C:\Windows\System32) هدایت کند تا عملیات با سطح SYSTEM انجام شود.
#RedTeam #LPE #Exploitation
@securation
Post #1873
5.53K