Microsoft адресира четири уязвимости за ескалация на привилегии в услугата Windows Defender Firewall, класифицирани като „Важни“ по степен на сериозност.
Уязвимостите са описани в пакета с актуализации за сигурност от 9 септември 2025 г. Ако бъдат експлоатирани, те могат да позволят на удостоверен нападател да получи по-високи привилегии в засегната система.
Четирите уязвимости са с идентификатори CVE-2025-53808, CVE-2025-54104, CVE-2025-54109 и CVE-2025-54915. Всички те позволяват на локален нападател да ескалира своите привилегии, представлявайки сериозен риск за целостта на системата.
Към момента на разкриване Microsoft посочи, че няма публична информация или активна експлоатация на уязвимостите.
Уязвимости във Windows Defender Firewall
Три от уязвимостите (CVE-2025-54104, CVE-2025-54109 и CVE-2025-54915) са причинени от „type confusion“ грешка в услугата на Windows Defender Firewall. Това е клас проблеми с управлението на паметта, при който програмата се опитва да достъпи ресурс с несъвместим тип, което води до непредвидимо и небезопасно поведение. В този случай уязвимостта позволява на удостоверен нападател да предизвика състояние, водещо до локална ескалация на привилегии.
Четвъртата уязвимост, CVE-2025-53808, също представлява уязвимост за ескалация на привилегии, но Microsoft не уточнява дали тя е свързана с „type confusion“.
Общото при четирите уязвимости е крайният резултат: потребител с ограничени права може да получи повишени системни права.
За да бъдат експлоатирани уязвимостите, нападателят трябва първо да има удостоверен достъп до целевата машина и да е член на специфична, ограничена група потребители. Тези високи предварителни условия са отразени в метриката CVSS „Privileges Required: High (PR:H)“, което означава, че случайни или неавторизирани нападатели не могат да ги използват.
Успешна експлоатация би позволила ескалация на привилегии от „Medium Integrity Level“ до „Local Service“. Макар това да не е пълен администраторски достъп, Local Service все пак предоставя значителни възможности, включително достъп и манипулиране на системни ресурси, инсталиране на злонамерен софтуер или по-нататъшна компрометация на хоста.
Смекчаване на риска
Оценката на Microsoft за експлоатация показва, че атака е „по-малко вероятна“ при CVE-2025-53808, CVE-2025-54104 и CVE-2025-54109. За CVE-2025-54915 вероятността е още по-ниска – „експлоатацията е малко вероятна“.
Въпреки ниската вероятност, класификацията „Важни“ подчертава потенциалната опасност, ако нападателят успее да изпълни необходимите условия.
Microsoft вече е публикувала актуализации за сигурност за всички засегнати версии на Windows. Администраторите и потребителите са силно насърчавани да инсталират септемврийските пачове възможно най-скоро, за да защитят системите си и да намалят риска от атаки за ескалация на привилегии.









