标签: 漏洞分析

清除筛选

Avast 沙箱里的反向攻击:CVE-2025-13032 如何一步步拿到 Windows SYSTEM 权限

SAFA 团队发布的 CVE-2025-13032 研究封面 杀毒软件的沙箱本该隔离不可信的进程,丹麦安全团队 SAFA 在 Avast 身上找到了一个反向剧本:漏洞代码只对「已经被关进沙箱的进程」开放,攻击者要先想办法把自己关进去,才能触发这个最终通向 Windows 内核 SYSTEM 权限的缺陷。2026 年 9 月 18 日,SAFA 发布了这组研究…