CVE-2025-0651 描述了 Cloudflare WARP 在 Windows 操作系统中的一个权限管理漏洞,允许低权限用户进行文件操纵。攻击者可以通过创建符号链接,并在触发“重置所有设置”选项后,利用 WARP 服务以系统权限删除文件,从而可能影响系统稳定性。此漏洞影响 Cloudflare WARP 版本 0–2024.12.492.0,已发布修复版本 2024.12.492.0。
该漏洞允许攻击者利用低权限账户,通过创建符号链接,诱导 Cloudflare WARP 服务以系统权限删除文件。攻击者可能选择删除关键系统文件,导致系统崩溃、数据丢失或拒绝服务。由于 WARP 服务以系统权限运行,因此攻击的影响范围可能非常广泛,甚至可能影响整个系统。虽然目前尚未观察到该漏洞被大规模利用,但其潜在影响不容忽视,尤其是在共享主机环境中,多个用户可能共享同一系统资源。
CVE-2025-0651 已于 2025 年 1 月 22 日公开披露。目前尚无公开的利用代码 (PoC),但该漏洞的潜在影响已被评估。该漏洞尚未被添加到 CISA KEV 目录,但其风险等级正在评估中。建议密切关注安全社区的动态,以便及时了解最新的威胁情报。
Organizations and individuals using Cloudflare WARP on Windows are at risk. This includes users who have not yet updated to the latest version and those with legacy configurations that might be more susceptible to exploitation. Shared hosting environments where multiple users have access to the system are also at increased risk.
• windows / supply-chain:
Get-ScheduledTask | Where-Object {$_.TaskName -like '*WARP*'} | Select-Object TaskName, State• windows / supply-chain:
Get-Process | Where-Object {$_.ProcessName -like '*warp*'} | Select-Object ProcessName, Id• windows / supply-chain:
Check the registry for unusual entries under HKEYCURRENTUSER\Software\Cloudflare\WARP or HKEYLOCALMACHINE\Software\Cloudflare\WARP that might indicate malicious configuration.
• windows / supply-chain:
Use Windows Defender to search for suspicious processes or files related to WARP, particularly those creating symbolic links in the C:\ProgramData\Cloudflare\warp-diag-partials directory.
disclosure
漏洞利用状态
EPSS
0.16% (37% 百分位)
CISA SSVC
为了缓解 CVE-2025-0651 的风险,建议立即升级到 Cloudflare WARP 版本 2024.12.492.0 或更高版本。如果无法立即升级,可以考虑限制对 C:\ProgramData\Cloudflare\warp-diag-partials 文件夹的访问权限,仅允许 WARP 服务账户进行写入操作。此外,可以实施文件完整性监控,检测任何未经授权的文件删除或修改行为。升级后,请验证 WARP 服务是否正常运行,并检查系统日志中是否存在异常事件。
Actualice Cloudflare WARP a una versión posterior a 2024.12.492.0. Esto solucionará la vulnerabilidad de manipulación de archivos causada por el abuso de enlaces simbólicos. La actualización se puede realizar a través del mecanismo de actualización automática del software o descargando la última versión del sitio web de Cloudflare.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-0651 是 Cloudflare WARP 在 Windows 操作系统中的一个权限管理漏洞,允许低权限用户通过符号链接删除系统文件,可能导致系统不稳定。
如果您正在使用 Cloudflare WARP 版本 0–2024.12.492.0,则可能受到此漏洞的影响。请立即升级到最新版本。
请立即升级到 Cloudflare WARP 版本 2024.12.492.0 或更高版本。如果无法升级,请限制对 C:\ProgramData\Cloudflare\warp-diag-partials 文件夹的访问权限。
目前尚未观察到该漏洞被大规模利用,但其潜在影响不容忽视。建议密切关注安全社区的动态。
请访问 Cloudflare 官方安全公告页面,搜索 CVE-2025-0651 以获取更多信息。