Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Microsoft 在 2025 年 1 月補丁星期二修復了 8 個零日漏洞

  • 2025-01-15
  • Kourtney

Microsoft 最近發布了 2025 年 1 月補丁星期二累積更新,其中包括針對 Windows 操作系統、Microsoft Office、.NET、Azure、Kerberos 和 Windows Hyper-V 中 159 個缺陷的安全更新。

其中包括八個零日漏洞,其中三個正在被積極利用,五個是眾所周知的缺陷。

“在今天發布的補丁中,有 11 個被評為“嚴重”,另外 148 個被評為“重要”。這是至少自 2017 年以來單月解決的 CVE 數量最多的一次,是 1 月份修復的 CVE 數量的兩倍多,”趨勢科技的零日計劃 (ZDI) 計劃研究人員寫道。在分析中。

三個在野外被積極利用的零日漏洞被追踪為CVE-2025-21333,CVE-2025-21334, 和CVE-2025-21335。

這些是 Windows Hyper-V NT 內核集成虛擬化服務提供程序 (VSP) 中的特權提升 (EoP) 漏洞,CVSS 評分為 7.8(重要)。

據微軟稱,成功利用該漏洞可以允許經過身份驗證的用戶以系統權限執行代碼。

與往常一樣,這家雷德蒙德巨頭沒有提供有關如何利用這些缺陷、涉及的攻擊者或攻擊規模的信息。

美國網絡安全和基礎設施安全局 (CISA)額外這些缺陷是其已知的被利用的漏洞(凱夫)目錄,要求聯邦機構在 2025 年 2 月 4 日之前實施修復。

此外,我們再看一下五個公開披露的零日漏洞未被攻擊者利用並已在 2025 年 1 月補丁星期二累積更新中修復:

CVE-2025-21186,CVE-2025-21366, 和CVE-2025-21395:這三個漏洞的 CVSS 等級均為 7.8(重要),它們是 Microsoft Access 中的遠程代碼執行 (RCE) 缺陷,在打開惡意製作的 Access 文檔時會觸發這些漏洞。

該公司通過阻止訪問以下擴展來解決這些漏洞:

  • ACC數據庫
  • ACCDE
  • 阿科克
  • 帳戶
  • ACC
  • ACCDR
  • 累加

微軟歸功於未打補丁.ai,一個人工智能輔助的漏洞搜尋平台,用於查找所有三個 Microsoft Access 問題。

另外兩個公開披露且未利用的零日漏洞是CVE-2025-21275(CVSS: 7.8) Windows 應用程序包安裝程序和CVE-2025-21308(CVSS:6.5)在 Windows 主題中,已於 2025 年 1 月補丁星期二修復。

就 CVE-2025-21275 缺陷而言,如果成功利用它,攻擊者可能會獲得系統權限。另一方面,只需在 Windows 資源管理器中預覽惡意主題文件即可利用 CVE-2025-21308 漏洞。

“攻擊者必須說服用戶將惡意文件加載到易受攻擊的系統上,通常是通過電子郵件或即時通訊消息中的誘惑,然後說服用戶操縱特製文件,但不一定單擊或打開惡意文件。”Microsoft 關於 CVE-2025-21308 的通報解釋道。

除了上述八個零日漏洞外,該公司還修復了以下嚴重缺陷:

  • CVE-2025-21178 (CVSS 評分:8.8)——Visual Studio 遠程代碼執行漏洞
  • CVE-2025-21294(CVSS 評分:8.1) – Microsoft Digest 身份驗證遠程代碼執行漏洞
  • CVE-2025-21295(CVSS 評分:8.1) – SPNEGO 擴展協商(NEGOEX)安全機制遠程代碼執行漏洞
  • CVE-2025-21296(CVSS 評分:7.5)——BranchCache 遠程代碼執行漏洞
  • CVE-2025-21297(CVSS 評分:8.1)——Windows 遠程桌面服務遠程代碼執行漏洞
  • CVE-2025-21298(CVSS 評分:9.8) – Windows 對象鏈接和嵌入 (OLE) 遠程代碼執行漏洞
  • CVE-2025-21307(CVSS 評分:9.8) – Windows 可靠多播傳輸驅動程序 (RMCAST) 遠程代碼執行漏洞
  • CVE-2025-21309(CVSS 評分:8.1)——Windows 遠程桌面服務遠程代碼執行漏洞
  • CVE-2025-21311(CVSS 評分:9.8) – Windows NTLM V1 特權提升漏洞
  • CVE-2025-21380(CVSS 評分:8.8)-Azure Marketplace SaaS 資源信息洩露漏洞
  • CVE-2025-21385(CVSS 評分:8.8)- Microsoft Purview 信息洩露漏洞

有關159個漏洞的詳細信息,您可以點擊這裡。

建議應用最新的安全更新以確保防範這些漏洞。

相關貼文

2025 年 18 個最佳 Torrent 搜尋引擎網站

2025 年 18 個最佳 Torrent 搜尋引擎網站

2025 年無聊時可以免費玩的 15 款隱藏的 Google 遊戲

2025 年無聊時可以免費玩的 15 款隱藏的 Google 遊戲

美國向 LockBit 開發商收取數十億美元的勒索軟體損害賠償

美國向 LockBit 開發商收取數十億美元的勒索軟體損害賠償

RKill 下載 2025 [免費]

RKill 下載 2025 [免費]

Dramacool 關閉; 3 最佳選擇

Dramacool 關閉; 3 最佳選擇

2025 年 Windows PC 10 個最佳免費 Torrent 用戶端

2025 年 Windows PC 10 個最佳免費 Torrent 用戶端

CISA 對 Palo Alto Networks 中的兩個新的嚴重安全漏洞發出警告

CISA 對 Palo Alto Networks 中的兩個新的嚴重安全漏洞發出警告

20個最佳免費電影下載應用程序在2025年用於Android

20個最佳免費電影下載應用程序在2025年用於Android

46個主要品牌逆變器模型中發現的關鍵缺陷

46個主要品牌逆變器模型中發現的關鍵缺陷

熱門閱讀

  • 房地產:30年期貸款回歸,但要小心過高的借貸利率… 2024-01-19
  • 福布斯 2022:三星、新谷歌的工作環境? 2022-11-03
  • PC Cillin 網路安全版 2007 2024-12-01
  • 如何更改行高和列寬 Microsoft Excel 電子表格? 2023-07-22
  • 適用於 Windows 11 的應用程式 2025-02-18
  • 適用於 Windows 11 的應用程式 2025-01-16
  • 惠普 Photosmart D7460 與佳能 Pixma iX6850 2024-12-01
  • 如何設置鼠標和触控板的不同滾動方向 macOS? 2023-07-17
  • SpaceX 證實了透過 Starship 擴大太空旅遊的雄心 2021-09-24
  • Google 地圖中的 Ask Maps 使用 Gemini 為您提供地點和活動建議 2024-11-04

上升趨勢

  • 騙局,深擊,加密貨幣:Google在2024年封鎖了51億個廣告 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 它將像熱門蛋糕一樣銷售:Redmi Note 14 Pro以令人難以置信的價格( 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • iPhone增加了生產,三星取出香檳 2025-04-18

最近發布

  • 如何從瀏覽器和其他應用程式中清除 iPhone 上的快取和 Cookie 2023-10-13
  • 週六夜現場最佳演員:粉絲認為最有趣的 5 名明星 2023-09-26
  • 如何在 iOS 17 中將 iPhone 鎖定螢幕時鐘變更為梵文 2024-12-04
  • 新建模研究表明,鉀與鈉攝入量的比率是調節血壓 2025-04-15
  • 咖啡因似乎對多巴胺有阻斷作用,原因如下 2024-12-04
  • 如何修復 Windows 11 上的任務主機視窗“任務主機正在停止後台任務” 2024-11-27
  • 如何在 Windows 11 上開啟 XPS 文件 2024-09-28
  • Jeep®正式取笑2024 Wrangler Rubicon 392最終版本 2024-01-23
  • iPhone 14 Pro 或 Pro Max 哪種顏色最適合您? 2024-10-25
  • Kuniskis說RAM 1500 RAMCHARGER推遲到H2 2025 2025-02-25

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜