Четыре бага в Windows Defender Firewall позволяли получить права SYSTEM
Microsoft выпустила обновления безопасности для Windows Defender Firewall Service. Компания закрыла сразу четыре уязвимости (CVE-2025-53808, CVE-2025-54104, CVE-2025-54109 и CVE-2025-54915), которые позволяют злоумышленникам повысить привилегии на системе до уровня SYSTEM.
Все баги относятся к классу Type Confusion и получили одинаковую оценку: важные (Important), CVSS 6.7.
Эксплуатация требует локального доступа, но обходится без взаимодействия пользователя и позволяет обойти обычные механизмы защиты.
По данным Microsoft, каждая из уязвимостей потенциально затрагивает конфиденциальность, целостность и доступность системы. Пока случаев эксплуатации «в бою» не зафиксировано, но компания предупреждает, что риск серьёзный.
Что рекомендует Microsoft:
как можно скорее установить сентябрьские обновления безопасности; ограничить вход в систему по локальным учётным записям только доверенными пользователями; следить за логами и необычным поведением службы файрвола; придерживаться принципа минимальных привилегий.
Хотя для атаки нужно попасть на сам компьютер, в корпоративных сетях такие баги могут стать удобным трамплином для захвата всей инфраструктуры. Получив права SYSTEM, злоумышленник способен отключить защиту, закрепиться в системе и развивать атаку дальше.