// Popular Articles

#cve-2025-47985
#982025-04-14

CVE-2025-47985: Lỗ hổng Windows Event Tracing leo thang đặc quyền lên SYSTEM

Một researcher (handle @cplearns2h4ck) vừa được MSRC credit công khai cho CVE-2025-47985 — bug untrusted pointer dereference (CWE-822) trong Windows Event Tracing cho phép local user leo thang lên SYSTEM qua LPC message giả. Điểm CVSS 7.8, vá tháng 7/2025.

cve-2025-47985windows-securityprivilege-escalation
6 phút đọc