赛博昆仑CERT 10月24日 17:33
微软六月安全更新:67个漏洞修复,多款产品受影响
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软于2025年6月发布了月度安全更新,共计修复了67个漏洞,其中包含56个高危和11个严重漏洞,涉及Windows、Azure、Microsoft Office等广泛产品线。赛博昆仑CERT在此次更新中协助修复了5个漏洞。重点关注的漏洞包括存在野外利用的WebDAV远程代码执行漏洞(CVE-2025-33053),以及可能导致域管理员权限提升的Windows Netlogon漏洞(CVE-2025-33070)。此外,多项Office和Windows组件的远程代码执行漏洞也需警惕,尽管部分目前尚未检测到在野利用,但利用可能性较高。建议用户尽快测试并部署相关安全补丁以防范潜在风险。

🛡️ **漏洞数量与影响范围广泛**:微软2025年6月安全更新共修复了67个漏洞,其中包含56个高危和11个严重漏洞,影响Windows、Azure、Microsoft Office等多个核心产品线,显示出本次更新的重要性与紧迫性。

🔍 **关键漏洞需高度警惕**:特别值得关注的是CVE-2025-33053(WebDAV远程代码执行漏洞),该漏洞已在野外被利用,攻击者可诱导用户执行任意代码;以及CVE-2025-33070(Windows Netlogon权限提升漏洞),可能使攻击者获得域管理员权限。

💻 **多款产品存在安全风险**:除了上述关键漏洞,Windows Netlogon、Schannel、Remote Desktop Services、Microsoft Office系列、SharePoint Server以及Power Automate等产品均存在不同程度的安全漏洞,包括远程代码执行、权限提升和信息泄露等,部分漏洞利用条件虽然苛刻,但仍建议用户及时更新。

💡 **赛博昆仑提供技术支持**:作为微软MAPP合作伙伴,赛博昆仑CERT在微软安全更新发布前已获取相关信息,并能提供轻量级检测规则或热补丁服务,协助用户快速检测和修复漏洞,保障系统安全。

🚀 **及时部署更新至关重要**:鉴于部分漏洞已在野外利用且利用可能性较高,赛博昆仑强烈建议所有受影响的用户尽快测试并部署微软官方发布的安全补丁,以降低潜在的网络安全风险。

2025-06-11 09:41 广东


-赛博昆仑漏洞安全风险通告-

2025年6月微软补丁日安全风险通告





漏洞描

近日,赛博昆仑CERT监测到微软发布了2025年6月安全更新,涉及以下应用:Windows,Azure,Microsoft Office,Microsoft Visual Studio,Microsoft AutoUpdate for Mac,Microsoft SharePoint,Microsoft 365 Apps,Office Online Server,Microsoft .NET Framework,CBL Mariner,Power Automate for Desktop,Remote Desktop client for Windows Desktop,Nuance Digital Engagement Platform,Microsoft Edge

总共修复了67个漏洞,高危漏洞56个,严重漏洞11个,中危漏洞0个,低危漏洞0个。本月昆仑实验室研究员共协助微软修复了5个安全漏洞

重点关注漏洞

经过赛博昆仑CERT的分析,这里列出部分值得关注的漏洞,详细信息如下:

修复建议

目前,官方已发布安全补丁,建议受影响的用户尽快升级至安全版本。

June 2025 Security Updates

https://msrc.microsoft.com/update-guide/releaseNote/2025-Jun

技术业务咨询

     赛博昆仑作为微软主动保护计划(Microsoft Active Protections Program,MAPP)的合作伙伴,可以获得微软最新的高级网络威胁信息和相关防御手段、技术的分享,在微软每月安全更新公开发布之前更早地获取漏洞信息,并对赛博昆仑-洞见平台及时进行更新,为客户提供更迅速有效的安全防护。

同时,赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。

联系邮箱:cert@cyberkl.com

公众号:赛博昆仑CERT

参考链接

    https://msrc.microsoft.com/update-guide/releaseNote/2025-Jun

时间线

    2025年6月11日,微软官方发布安全通告
    2025年6月11日,赛博昆仑CERT发布安全风险通告







阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

微软 安全更新 漏洞 赛博昆仑 Windows Microsoft Office 网络安全 CVE-2025-33053 CVE-2025-33070 Microsoft Security Update Vulnerabilities Cyber Kunlun Cybersecurity Patch Tuesday
相关文章