- شناسه CVE-2025-58725 :CVE
- CWE-122 :CWE
- yes :Advisory
- منتشر شده: اکتبر 14, 2025
- به روز شده: نوامبر 4, 2025
- امتیاز: 7.0
- نوع حمله: Heap-based buffer overflow
- اثر گذاری: Privilege Escalation
- حوزه: سیستمعاملها و اجزای کلیدی آن
- برند: Microsoft
- محصول: Windows
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری در COM+ Event System (سیستم رویداد) ویندوز به دلیل سرریز بافر مبتنی بر Heap رخ می دهد. مهاجم لوکال و احراز هویتشده میتواند با بهرهبرداری از این ضعف و موفقیت در شرایط رقابتی (race condition) سطح دسترسی خود را به SYSTEM افزایش دهد.
توضیحات
آسیبپذیری CVE-2025-58725 در COM+ Event System ویندوز (برای مدیریت رویدادها و کامپوننت های توزیعشده در ویندوز استفاده میشود) ناشی از سرریز بافر مبتنی بر Heap مطابق با CWE-122 است. این ضعف به مهاجم لوکال با دسترسی پایین اجازه میدهد تا با بهرهبرداری از سرریز Heap، حافظه را دستکاری کرده و سطح دسترسی را به SYSTEM افزایش دهد. مهاجم میتواند با ارسال دادههای مخرب به کامپوننت های COM، حافظه Heap را بازنویسی کند.
این حمله لوکال است و از طریق APIهای COM داخلی ویندوز انجام میشود؛ مهاجم نیاز به دسترسی فیزیکی (در حالات خاص) یا حساب کاربری معتبر دارد، اما بدون تعامل اضافی با کاربر قادر به اجرای حمله است. شرط کلیدی برای بهره برداری، موفقیت در یک شرایط رقابتی (Race Condition) است. مهاجم میتواند با اسکریپتها یا ابزارهای لوکال، از راه دور (در محیطهای RDP یا حسابهای اشتراکی) و بدون تعامل کاربر و تنها با داشتن یک حساب با دسترسی پایین، چندین تلاش همزمان برای بهرهبرداری از شرایط رقابتی انجام دهد و دسترسی SYSTEM را بهدست آورد.
پیامدهای آسیبپذیری شامل تأثیر منفی بالا بر محرمانگی با افشای دادههای حساس سیستم و کاربر، یکپارچگی با تغییر تنظیمات سیستم یا داده های داخلی و در دسترسپذیری با اجرای کد دلخواه از طریق دسترسی SYSTEM است. مایکروسافت در به روزرسانی های اکتبر 2025 پچ های امنیتی را منتشر کرده که سرریز Heap در COM+ را اصلاح میکنند.
CVSS
| Score | Severity | Version | Vector String |
| 7.0 | HIGH | 3.1 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
لیست محصولات آسیب پذیر
| Versions | Platforms | Product |
| affected from 10.0.26200.0 before 10.0.26200.6899 | Unknown | Windows 11 Version 25H2
|
| affected from 10.0.17763.0 before 10.0.17763.7919 | 32-bit Systems, x64-based Systems | Windows 10 Version 1809 |
| affected from 10.0.17763.0 before 10.0.17763.7919 | x64-based Systems | Windows Server 2019 |
| affected from 10.0.17763.0 before 10.0.17763.7919 | x64-based Systems | Windows Server 2019 (Server Core installation) |
| affected from 10.0.20348.0 before 10.0.20348.4294 | x64-based Systems | Windows Server 2022 |
| affected from 10.0.19044.0 before 10.0.19044.6456 | 32-bit Systems, ARM64-based Systems, x64-based Systems | Windows 10 Version 21H2 |
| affected from 10.0.22621.0 before 10.0.22621.6060 | ARM64-based Systems, x64-based Systems | Windows 11 version 22H2 |
| affected from 10.0.19045.0 before 10.0.19045.6456 | x64-based Systems, ARM64-based Systems, 32-bit Systems | Windows 10 Version 22H2 |
| affected from 10.0.26100.0 before 10.0.26100.6899 | x64-based Systems | Windows Server 2025 (Server Core installation) |
| affected from 10.0.22631.0 before 10.0.22631.6060 | ARM64-based Systems | Windows 11 version 22H3 |
| affected from 10.0.22631.0 before 10.0.22631.6060 | x64-based Systems | Windows 11 Version 23H2 |
| affected from 10.0.25398.0 before 10.0.25398.1913 | x64-based Systems | Windows Server 2022, 23H2 Edition (Server Core installation) |
| affected from 10.0.26100.0 before 10.0.26100.6899 | ARM64-based Systems, x64-based Systems | Windows 11 Version 24H2 |
| affected from 10.0.26100.0 before 10.0.26100.6899 | x64-based Systems | Windows Server 2025 |
| affected from 10.0.10240.0 before 10.0.10240.21161 | 32-bit Systems, x64-based Systems | Windows 10 Version 1507 |
| affected from 10.0.14393.0 before 10.0.14393.8519 | 32-bit Systems, x64-based Systems | Windows 10 Version 1607 |
| affected from 10.0.14393.0 before 10.0.14393.8519 | x64-based Systems | Windows Server 2016 |
| affected from 10.0.14393.0 before 10.0.14393.8519 | x64-based Systems | Windows Server 2016 (Server Core installation) |
| affected from 6.0.6003.0 before 6.0.6003.23571 | 32-bit Systems, x64-based Systems | Windows Server 2008 Service Pack 2 |
| affected from 6.0.6003.0 before 6.0.6003.23571 | 32-bit Systems, x64-based Systems | Windows Server 2008 Service Pack 2 (Server Core installation) |
| affected from 6.1.7601.0 before 6.1.7601.27974 | x64-based Systems | Windows Server 2008 R2 Service Pack 1 |
| affected from 6.1.7601.0 before 6.1.7601.27974 | x64-based Systems | Windows Server 2008 R2 Service Pack 1 (Server Core installation) |
| affected from 6.2.9200.0 before 6.2.9200.25722 | x64-based Systems | Windows Server 2012 |
| affected from 6.2.9200.0 before 6.2.9200.25722 | x64-based Systems | Windows Server 2012 (Server Core installation) |
| affected from 6.3.9600.0 before 6.3.9600.22824 | x64-based Systems | Windows Server 2012 R2 |
| affected from 6.3.9600.0 before 6.3.9600.22824 | x64-based Systems | Windows Server 2012 R2 (Server Core installation) |
لیست محصولات بروز شده
| Versions | Platforms | Product |
| 10.0.26200.6899 | Unknown | Windows 11 Version 25H2
|
| 10.0.17763.7919 | 32-bit Systems, x64-based Systems | Windows 10 Version 1809 |
| 10.0.17763.7919 | x64-based Systems | Windows Server 2019 |
| 10.0.17763.7919 | x64-based Systems | Windows Server 2019 (Server Core installation) |
| 10.0.20348.4294 | x64-based Systems | Windows Server 2022 |
| 10.0.19044.6456 | 32-bit Systems, ARM64-based Systems, x64-based Systems | Windows 10 Version 21H2 |
| 10.0.22621.6060 | ARM64-based Systems, x64-based Systems | Windows 11 version 22H2 |
| 10.0.19045.6456 | x64-based Systems, ARM64-based Systems, 32-bit Systems | Windows 10 Version 22H2 |
| 10.0.26100.6899 | x64-based Systems | Windows Server 2025 (Server Core installation) |
| 10.0.22631.6060 | ARM64-based Systems | Windows 11 version 22H3 |
| 10.0.22631.6060 | x64-based Systems | Windows 11 Version 23H2 |
| 10.0.25398.1913 | x64-based Systems | Windows Server 2022, 23H2 Edition (Server Core installation) |
| 10.0.26100.6899 | ARM64-based Systems, x64-based Systems | Windows 11 Version 24H2 |
| 10.0.26100.6899 | x64-based Systems | Windows Server 2025 |
| 10.0.10240.21161 | 32-bit Systems, x64-based Systems | Windows 10 Version 1507 |
| 10.0.14393.8519 | 32-bit Systems, x64-based Systems | Windows 10 Version 1607 |
| 10.0.14393.8519 | x64-based Systems | Windows Server 2016 |
| 10.0.14393.8519 | x64-based Systems | Windows Server 2016 (Server Core installation) |
| 6.0.6003.23571 | 32-bit Systems, x64-based Systems | Windows Server 2008 Service Pack 2 |
| 6.0.6003.23571 | 32-bit Systems, x64-based Systems | Windows Server 2008 Service Pack 2 (Server Core installation) |
| 6.1.7601.27974 | x64-based Systems | Windows Server 2008 R2 Service Pack 1 |
| 6.1.7601.27974 | x64-based Systems | Windows Server 2008 R2 Service Pack 1 (Server Core installation) |
| 6.2.9200.25722 | x64-based Systems | Windows Server 2012 |
| 6.2.9200.25722 | x64-based Systems | Windows Server 2012 (Server Core installation) |
| 6.3.9600.22824 | x64-based Systems | Windows Server 2012 R2 |
| 6.3.9600.22824 | x64-based Systems | Windows Server 2012 R2 (Server Core installation) |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Windows Server، Windows 10 و Windows 11را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 278,000 | site:.ir “Windows Server” | Windows Server |
| 986,000 | site:.ir “Windows 10” | Windows 10 |
| 492,000 | site:.ir “Windows 11” | Windows 11 |
نتیجه گیری
این آسیبپذیری با شدت بالا در COM+ Event System ویندوز از طریق سرریز Heap امکان افزایش دسترسی لوکال تا سطح SYSTEM را فراهم می کند. با توجه به انتشار پچهای امنیتی در اکتبر 2025، اجرای اقدامات زیر برای جلوگیری از بهرهبرداری و کاهش سطح ریسک ضروری است:
- بهروزرسانی فوری: تمام سیستمهای ویندوز را به نسخههای پچشده بهروزرسانی کنید. پچها از طریق Windows Update یا KBهای مرتبط در دسترس هستند. بهروزرسانی، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- تقویت کنترل دسترسی: حسابهای کاربری لوکال را به حداقل دسترسی (Least Privilege) محدود کنید و از اجرای کدهای ناشناخته در کامپوننت های COM جلوگیری نمایید.
- غیرفعالسازی کامپوننت های غیرضروری: سرویسهای COM+ Event System را در صورت عدم نیاز غیرفعال کنید یا دسترسی به پردازنده های COM را با استفاده از سیات های گروهی (Group Policy) محدود سازید.
- نظارت بر فرآیندهای COM: لاگهای COM و Heap را با ابزارهایی مانند Event Viewer یا SIEM مانیتور کنید و برای تلاشهای شرایط رقابتی مشکوک هشدار تنظیم کنید.
- استفاده از ابزارهای امنیتی: از راهکارهای شناسایی و پاسخ به تهدیدات اندپوینت (EDR) مانند Microsoft Defender for Endpoint برای تشخیص عملکردهای مشکوک مرتبط با امنیت حافظه استفاده کنید و AppLocker را برای محدودسازی اجرای اسکریپتهای لوکال فعال نمایید.
- حذف دسترسیهای غیرضروری: دسترسی به فایلهای DLL مرتبط با COM را با لیست کنترل دسترسی (ACL) محدود سازید و از توزیع تصادفی فضای آدرس (ASLR) برای افزایش مقاومت در برابر سرریز Heap بهره ببرید.
- تست امنیتی: سیستمها را با ابزارهایی مانند WinDbg (Windows Debugger) یا ProcMon (مانیتورینگ فرآیندها) اسکن کنید تا سرریزهای Heap شناسایی شود. همچنین از روش Fuzzing (تست تصادفی ورودی) برای ارزیابی مقاومت کامپوننت های COM بهره ببرید.
- آموزش کاربران: تیمهای IT را درباره ریسک سرریز Heap در COM و ضرورت بهروزرسانیهای امنیتی آموزش دهید.
اجرای این اقدامات، بهویژه بهروزرسانی سریع و نظارت بر لاگها، ریسک بهرهبرداری از این آسیبپذیری را کاهش داده و امنیت کامپوننت های COM در سیستمهای ویندوز را بهصورت قابلتوجهی افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
آسیبپذیری نیازمند دسترسی محلی به میزبان است — مهاجم با داشتن یک حساب کاربری محلیِ کمامتیاز یا نشست از راه دور مثلاً RDP یا حسابهای اشتراکی میتواند فرایندهای COM+ Event System را راهاندازی کند و چندین تلاش همزمان برای بهرهبرداری اجرا نماید.
Privilege Escalation (TA0004)
بهرهبرداری موفق سرریز هیپ همراه با race میتواند از یک حساب با دسترسی پایین، امتیاز SYSTEM را فراهم کند که امکان تغییر پیکربندی، نصب سرویسهای دائمی یا اجرای دستورات سطح بالا را میدهد.
Defense Evasion (TA0005)
برای موفقیت در شرایط رقابتی و اجرای کد، مهاجم ممکن است ترفندهایی برای پنهانسازی تلاشها بهکار ببرد. مواردی مانند تلاشهای همزمان با نرخ پایین، پاکسازی یا دستکاری لاگها پس از نفوذ، یا اجرای payload در قالب فرایندهای قانونی تا تشخیص را دشوار سازد.
Lateral Movement (TA0008)
پس از کسب امتیاز SYSTEM، مهاجم میتواند اعتبارها، باینریها یا سرویسهایی را نصب کند که حرکت جانبی در دامنه یا شبکه را ممکن میسازد.
Impact (TA0040)
پیامد مستقیم فنی این ضعف افزایش سطح دسترسی تا SYSTEM و در ادامه امکان نقض محرمانگی، تغییر یکپارچگی سیستم و اختلال سرویس در صورت اجرای payloadهای مخرب است.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-58725
- https://www.cvedetails.com/cve/CVE-2025-58725/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-58725
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-58725
- https://vuldb.com/?id.328389
- https://nvd.nist.gov/vuln/detail/CVE-2025-58725
- https://cwe.mitre.org/data/definitions/122.html