赛博昆仑CERT 10月24日 17:33
赛博昆仑发布2025年5月微软安全更新风险通告
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

赛博昆仑CERT发布2025年5月微软安全更新风险通告,本次更新共修复了78个漏洞,包括66个高危漏洞。其中,Windows DWM Core Library、Windows CLFS驱动、Windows AFD驱动、Jscript9脚本引擎等多个组件存在高危权限提升或远程代码执行漏洞,部分漏洞已在野利用,威胁广泛。通告详细列出了部分重点关注漏洞,并建议用户尽快测试并部署微软官方补丁,以应对潜在的安全风险。赛博昆仑作为微软MAPP合作伙伴,能提前获取漏洞信息并更新防护策略。

🔧 **漏洞数量与级别:** 微软2025年5月安全更新共修复了78个漏洞,其中高危漏洞66个,严重漏洞11个,低危漏洞1个。赛博昆仑实验室协助修复了4个安全漏洞,凸显了此次更新的重要性。

⚠️ **在野利用的风险:** CVE-2025-30400 (Windows DWM Core Library权限提升)、CVE-2025-32701/CVE-2025-32706 (Windows CLFS驱动权限提升)、CVE-2025-32709 (Windows AFD驱动权限提升)以及CVE-2025-30397 (Jscript9脚本引擎内存破坏) 这四个漏洞已被检测到在野利用,可能导致本地权限提升至SYSTEM级别或远程代码执行,对用户系统构成直接威胁。

💻 **关键组件漏洞:** 除了在野利用的漏洞,还存在多个严重漏洞,如远程桌面客户端/网关的远程代码执行漏洞(CVE-2025-29966/CVE-2025-29967)、Microsoft Office的远程代码执行漏洞(CVE-2025-30377/CVE-2025-30386)以及Microsoft Virtual Machine Bus (VMBus)的远程代码执行漏洞(CVE-2025-29833)。这些漏洞可能被用于网络钓鱼、勒索软件攻击或完全控制系统。

🛡️ **修复建议与防护:** 赛博昆仑强烈建议用户尽快测试并部署微软官方发布的安全补丁,以修复已知的安全漏洞。作为微软MAPP合作伙伴,赛博昆仑能够提供及时的威胁情报和定制化的检测规则及热补丁服务,帮助客户快速有效地进行漏洞检测和修复。

2025-05-14 10:24 广东

-赛博昆仑漏洞安全风险通告-

2025年5月微软补丁日安全风险通告

漏洞描

    近日,赛博昆仑CERT监测到微软发布了2025年5月安全更新,涉及以下应用:

Windows,Azure,Microsoft Office,Microsoft Visual Studio,Microsoft Power Apps,Microsoft Edge,Build Tools for Visual Studio 2022,Microsoft Defender for Identity,Remote Desktop client for Windows Desktop,Microsoft PC Manager,Microsoft 365 Apps,Office Online Server,Microsoft SharePoint,Microsoft .NET Framework,Microsoft Dataverse,Visual Studio Code,Microsoft Defender for Endpoint,CBL Mariner。

    总共修复了78个漏洞,高危漏洞66个,严重漏洞11个,低危漏洞1个。本月昆仑实验室研究员共协助微软修复了4个安全漏洞。

重点关注漏洞

经过赛博昆仑CERT的分析,这里列出部分值得关注的漏洞,详细信息如下:

修复建议

目前,官方已发布安全补丁,建议受影响的用户尽快升级至安全版本。

May 2025 Security Updates

https://msrc.microsoft.com/update-guide/releaseNote/2025-May

技术业务咨询

     赛博昆仑作为微软主动保护计划(Microsoft Active Protections Program,MAPP)的合作伙伴,可以获得微软最新的高级网络威胁信息和相关防御手段、技术的分享,在微软每月安全更新公开发布之前更早地获取漏洞信息,并对赛博昆仑-洞见平台及时进行更新,为客户提供更迅速有效的安全防护。

同时,赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。

联系邮箱:cert@cyberkl.com

公众号:赛博昆仑CERT

参考链接

    https://msrc.microsoft.com/update-guide/releaseNote/2025-May

时间线

    2025年5月14日,微软官方发布安全通告    2025年5月14日,赛博昆仑CERT发布安全风险通告

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

微软安全更新 赛博昆仑 漏洞通告 在野利用 权限提升 远程代码执行 Microsoft Security Update Cyber Kunlun Vulnerability Advisory Exploited in the Wild Privilege Escalation Remote Code Execution
相关文章