- شناسه CVE-2025-59516 :CVE
- CWE-306, CWE-73 :CWE
- yes :Advisory
- منتشر شده: دسامبر 9, 2025
- به روز شده: دسامبر 12, 2025
- امتیاز: 7.8
- نوع حمله: Missing Authentication
- اثر گذاری: Privilege Escalation
- حوزه: سیستمعاملها و اجزای کلیدی آن
- برند: Microsoft
- محصول: Windows
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری در درایور Windows Storage VSP ناشی از عدم احراز هویت برای یک تابع حیاتی و ضعف در مدیریت مسیر فایل است. این ضعف امنیتی به مهاجم لوکال با سطح دسترسی پایین اجازه میدهد سطح دسترسی خود را تا SYSTEM افزایش دهد.
توضیحات
آسیبپذیری CVE-2025-59516 در درایور Windows Storage VSP ناشی از عدم احراز هویت برای تابع حیاتی مطابق با CWE-306 و همچنین کنترل خارجی نام فایل یا مسیر مطابق با CWE-73 است.
Windows Storage VSP یک درایور سیستمی در ویندوز است که بخشی از زیرساخت ذخیرهسازی مجازی محسوب میشود و وظیفه مدیریت عملیات ذخیرهسازی در سطح کرنل را بر عهده دارد. این درایور بهطور مستقیم با کامپوننتهای حساس کرنل تعامل دارد و در نتیجه، هرگونه ضعف در مکانیزمهای احراز هویت یا اعتبارسنجی مسیرها میتواند پیامدهای امنیتی جدی به همراه داشته باشد.
در این آسیبپذیری، یک یا چند تابع حیاتی در درایور بدون بررسی کافی هویت و سطح دسترسی درخواست دهنده قابل اجرا هستند؛ بهعبارت دیگر، درایور درخواستهای دریافتی را معتبر فرض کرده و آنها را بدون اعمال کنترلهای احراز هویت لازم پردازش میکند. علاوه بر این، نام فایل یا مسیر مورد استفاده در این توابع بهدرستی اعتبارسنجی نمیشود و مهاجم میتواند مقادیر دلخواه خود را به آن تزریق کند. این ترکیب باعث میشود درایور در سطح کرنل، عملیات حساس را روی مسیرها یا فایلهایی تحت کنترل مهاجم اجرا کند.
در نتیجه، مهاجم لوکال احراز هویتشده با سطح دسترسی پایین میتواند بدون نیاز به تعامل کاربر، با اجرای کد در فضای کاربری و ارسال درخواستهای دستکاریشده به درایور، آن را وادار به انجام عملیات با سطح دسترسی بالا کرده و در نهایت سطح دسترسی خود را به SYSTEM افزایش دهد. این آسیبپذیری بهسادگی قابل بهرهبرداری است، بهطوری که مهاجم تنها با در اختیار داشتن یک حساب کاربری معمولی و بدون مجوزهای مدیریتی میتواند با استفاده از اسکریپتها یا ابزارهای ساده، کنترل کامل سیستم را به دست آورد. پیامدهای این آسیبپذیری شامل تأثیر بالا بر محرمانگی از طریق دسترسی به دادههای حساس سیستم و سایر کاربران، یکپارچگی با امکان تغییر فایلهای سیستمی، تنظیمات امنیتی و دادهها و در دسترسپذیری با قابلیت ایجاد اختلال در سرویسها یا از کار انداختن کامل سیستم است. این آسیبپذیری با انتشار بهروزرسانیهای امنیتی مایکروسافت در دسامبر 2025 بهطور کامل پچ شده است.
CVSS
| Score | Severity | Version | Vector String |
| 7.8 | HIGH | 3.1 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C |
لیست محصولات آسیب پذیر
| Versions | Platforms | Product |
| affected from 10.0.17763.0 before 10.0.17763.8146 | 32-bit Systems, x64-based Systems | Windows 10 Version 1809 |
| affected from 10.0.17763.0 before 10.0.17763.8146 | x64-based Systems | Windows Server 2019 |
| affected from 10.0.17763.0 before 10.0.17763.8146 | x64-based Systems | Windows Server 2019 (Server Core installation) |
| affected from 10.0.20348.0 before 10.0.20348.4529 | x64-based Systems | Windows Server 2022 |
| affected from 10.0.19044.0 before 10.0.19044.6691 | 32-bit Systems, ARM64-based Systems, x64-based Systems | Windows 10 Version 21H2 |
| affected from 10.0.19045.0 before 10.0.19045.6691 | x64-based Systems, ARM64-based Systems, 32-bit Systems | Windows 10 Version 22H2 |
| affected from 10.0.26100.0 before 10.0.26100.7462 | x64-based Systems | Windows Server 2025 (Server Core installation) |
| affected from 10.0.26200.0 before 10.0.26200.7462 | Unknown | Windows 11 Version 25H2 |
| affected from 10.0.22631.0 before 10.0.22631.6345 | ARM64-based Systems | Windows 11 version 22H3 |
| affected from 10.0.22631.0 before 10.0.22631.6345 | x64-based Systems | Windows 11 Version 23H2 |
| affected from 10.0.25398.0 before 10.0.25398.2025 | x64-based Systems | Windows Server 2022, 23H2 Edition (Server Core installation) |
| affected from 10.0.26100.0 before 10.0.26100.7462 | ARM64-based Systems, x64-based Systems | Windows 11 Version 24H2 |
| affected from 10.0.26100.0 before 10.0.26100.7462 | x64-based Systems | Windows Server 2025 |
لیست محصولات بروز شده
| Versions | Platforms | Product |
| 10.0.17763.8146 | 32-bit Systems, x64-based Systems | Windows 10 Version 1809 |
| 10.0.17763.8146 | x64-based Systems | Windows Server 2019 |
| 10.0.17763.8146 | x64-based Systems | Windows Server 2019 (Server Core installation) |
| 10.0.20348.4529 | x64-based Systems | Windows Server 2022 |
| 10.0.19044.6691 | 32-bit Systems, ARM64-based Systems, x64-based Systems | Windows 10 Version 21H2 |
| 10.0.19045.6691 | x64-based Systems, ARM64-based Systems, 32-bit Systems | Windows 10 Version 22H2 |
| 10.0.26100.7462 | x64-based Systems | Windows Server 2025 (Server Core installation) |
| 10.0.26200.7462 | Unknown | Windows 11 Version 25H2 |
| 10.0.22631.6345 | ARM64-based Systems | Windows 11 version 22H3 |
| 10.0.22631.6345 | x64-based Systems | Windows 11 Version 23H2 |
| 10.0.25398.2025 | x64-based Systems | Windows Server 2022, 23H2 Edition (Server Core installation) |
| 10.0.26100.7462 | ARM64-based Systems, x64-based Systems | Windows 11 Version 24H2 |
| 10.0.26100.7462 | x64-based Systems | Windows Server 2025 |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Windows Server، Windows 10 و Windows 11را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 278,000 | site:.ir “Windows Server” | Windows Server |
| 986,000 | site:.ir “Windows 10” | Windows 10 |
| 492,000 | site:.ir “Windows 11” | Windows 11 |
نتیجه گیری
این آسیبپذیری با شدت بالا در درایور Windows Storage VSP به مهاجمان لوکال احراز هویتشده با سطح دسترسی پایین اجازه میدهد سطح دسترسی خود را به SYSTEM افزایش دهند و در صورت بهرهبرداری موفق، کنترل کامل سیستم را به دست آورند. با توجه به انتشار پچهای امنیتی توسط مایکروسافت در دسامبر 2025، اجرای اقدامات زیر برای جلوگیری از بهرهبرداری و کاهش سطح ریسک ضروری است:
- بهروزرسانی فوری: تمام سیستمهای ویندوزی آسیبپذیر را با پچ های امنیتی دسامبر 2025 به روزرسانی کنید. این اقدام، مؤثرترین و قطعیترین راهکار برای رفع آسیبپذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و میتوانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
- مانیتورینگ و تشخیص تهدید: از ابزارهای تشخیص نفوذ (IDS) و راهکارهای امنیتی اندپوینت (EDR) مانند Microsoft Defender for Endpoint برای مانیتورینگ عملکردهای مشکوک مرتبط با درایورهای سطح کرنل استفاده کنید. همچنین، بررسی منظم لاگهای سیستمی میتواند به شناسایی نشانههای اولیه بهرهبرداری کمک کند.
- اصل حداقل دسترسی: سیاست حداقل سطح دسترسی را برای کاربران لوکال اعمال کنید و از اعطای دسترسیهای غیرضروری، بهویژه در سیستمهای سروری و حساس، خودداری نمایید.
- ایزولهسازی و ایمنسازی محیطهای مجازی: در محیطهای مجازیسازی مانند Hyper-V از قابلیتهایی مانند Shielded VMs و Host Guardian Service استفاده کنید تا اثرات سوءاستفاده از آسیبپذیریهای سطح کرنل محدود شود.
- تست و ارزیابی پس از پچ: پس از نصب بهروزرسانیها، سیستمها را با استفاده از ابزارهای اسکن آسیبپذیری و بررسی نسخهها ارزیابی کنید تا اطمینان حاصل شود پچها بهدرستی اعمال شدهاند و سیستمها در معرض نسخههای آسیبپذیر قرار ندارند.
اجرای این اقدامات، بهویژه بهروزرسانی سریع سیستمها، اعمال اصل حداقل دسترسی و تقویت نظارت امنیتی، ریسک بهرهبرداری از این آسیبپذیری را بهطور قابلتوجهی کاهش داده و سطح امنیت زیرساختهای ویندوزی، بهخصوص در محیطهای سروری و مجازیسازیشده را افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Privilege Escalation (TA0004)
هسته اصلی این آسیبپذیری در این تاکتیک قرار میگیرد. به دلیل نبود احراز هویت در یک تابع حیاتی و عدم اعتبارسنجی مسیر فایل، مهاجم میتواند عملیات حساس را در سطح کرنل اجرا کرده و سطح دسترسی خود را از کاربر عادی به SYSTEM افزایش دهد. این افزایش دسترسی مستقیم، قطعی و بدون نیاز به تعامل کاربر انجام میشود.
Defense Evasion (TA0005)
با اجرای عملیات در سطح کرنل، مهاجم میتواند از مکانیزمهای امنیتی سطح کاربر عبور کند. فعالیتهای مخرب در قالب فراخوانیهای معتبر درایور انجام میشوند و همین موضوع تشخیص مبتنی بر رفتارهای کاربری یا اپلیکیشنی را دشوارتر میکند.
Impact (TA0040)
پس از دستیابی به سطح SYSTEM، مهاجم کنترل کامل سیستم را به دست میآورد. این وضعیت امکان دسترسی به دادههای حساس، تغییر فایلها و تنظیمات سیستمی و حتی ایجاد اختلال یا از کار انداختن کامل سیستم را فراهم میکند و هر سه بُعد محرمانگی، یکپارچگی و دسترسپذیری را بهشدت تحت تأثیر قرار میدهد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-59516
- https://www.cvedetails.com/cve/CVE-2025-59516/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59516
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-59516
- https://vuldb.com/?id.335386
- https://nvd.nist.gov/vuln/detail/CVE-2025-59516
- https://cwe.mitre.org/data/definitions/306.html
- https://cwe.mitre.org/data/definitions/73.html