赛博昆仑CERT 10月24日 17:33
微软7月补丁日安全风险通告
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

赛博昆仑CERT监测到微软发布了2025年7月安全更新,涉及Windows、Azure、Microsoft Office等多个应用,共修复129个漏洞,其中高危漏洞116个。昆仑实验室研究员协助微软修复了19个安全漏洞。部分重点关注漏洞包括:Microsoft SQL Server远程代码执行漏洞、Windows KDC Proxy Service远程代码执行漏洞、Windows Imaging Component信息泄露漏洞等。建议用户尽快测试并部署安全补丁。

🔍 赛博昆仑CERT监测到微软发布了2025年7月安全更新,涉及Windows、Azure、Microsoft Office等多个应用,共修复129个漏洞,其中高危漏洞116个。

🔧 昆仑实验室研究员协助微软修复了19个安全漏洞,展现了中国网络安全力量的积极贡献。

⚠️ 部分重点关注漏洞包括:Microsoft SQL Server远程代码执行漏洞(CVE-2025-49717)、Windows KDC Proxy Service远程代码执行漏洞(CVE-2025-49735)、Windows Imaging Component信息泄露漏洞(CVE-2025-47980)等,这些漏洞存在严重安全风险,需要用户高度警惕。

💻 建议用户尽快测试并部署微软发布的安全补丁,以保障自身系统和数据安全。

2025-07-09 10:01 广东

-赛博昆仑漏洞安全风险通告-

2025年7月微软补丁日安全风险通告


漏洞描

近日,博昆仑CERT监测到微软发布了2025年7月安全更新,涉及以下应用:Windows,Azure,Microsoft Office,Microsoft Visual Studio,Microsoft Configuration Manager 2503,Office Online Server,Microsoft SharePoint,Microsoft Edge,Microsoft SQL Server,Microsoft Teams,Remote Desktop client for Windows Desktop,Microsoft 365 Apps,Python extension for Visual Studio Code,CBL Mariner,Microsoft PC Manager等。

总共了129个漏洞高危漏洞116个严重漏洞12个中危漏洞1个。本月昆仑实验室研究员共协助微软修复了19个安全漏

重点关注漏洞

经过赛博昆仑CERT的分析,这里列出部分值得关注的漏洞,详细信息如下:

修复建议

目前,官方已发布安全补丁,建议受影响的用户尽快升级至安全版本。

July 2025 Security Updates

https://msrc.microsoft.com/update-guide/releaseNote/2025-Jul

技术业务咨询

     赛博昆仑作为微软主动保护计划(Microsoft Active Protections Program,MAPP)的合作伙伴,可以获得微软最新的高级网络威胁信息和相关防御手段、技术的分享,在微软每月安全更新公开发布之前更早地获取漏洞信息,并对赛博昆仑-洞见平台及时进行更新,为客户提供更迅速有效的安全防护。

同时,赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。

联系邮箱:cert@cyberkl.com

公众号:赛博昆仑CERT

参考链接

    https://msrc.microsoft.com/update-guide/releaseNote/2025-Jul

时间线

    

    2025年7月09日,微软官方发布安全通告

    2025年7月09日,赛博昆仑CERT发布安全风险通告


阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

微软补丁日 安全风险 漏洞修复 赛博昆仑 网络安全
相关文章