当前位置:首页 > 文章中心 > 正文内容

2025-04微软漏洞通告(微软发布漏洞补丁时间)

dgx6667个月前 (05-02)文章中心66

微软官方发布了2025年04月的安全更新。本月更新公布了202个漏洞,包含49个特权提升漏洞、33个远程执行代码漏洞、17个信息泄露漏洞、14个拒绝服务漏洞、9个安全功能绕过漏洞、3个身份假冒漏洞,其中11个漏洞级别为“Critical”(高危),112个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。


涉及组件

  • Active Directory Domain Services
  • ASP.NET Core
  • Azure Local
  • Azure Local Cluster
  • Azure Portal Windows Admin Center
  • Dynamics Business Central
  • Microsoft AutoUpdate (MAU)
  • Microsoft Edge (Chromium-based)
  • Microsoft Edge for iOS
  • Microsoft Office
  • Microsoft Office Excel
  • Microsoft Office OneNote
  • Microsoft Office SharePoint
  • Microsoft Office Word
  • Microsoft Streaming Service
  • Microsoft Virtual Hard Drive
  • OpenSSH for Windows
  • Outlook for Android
  • Power Automate
  • Remote Desktop Client
  • Remote Desktop Gateway Service
  • RPC Endpoint Mapper Service
  • System Center
  • Visual Studio
  • Visual Studio Code
  • Visual Studio Tools for Applications and SQL Server Management Studio
  • Windows Active Directory Certificate Services
  • Windows BitLocker
  • Windows Bluetooth Service
  • Windows Common Log File System Driver
  • Windows Cryptographic Services
  • Windows Defender Application Control (WDAC)
  • Windows Digital Media
  • Windows DWM Core Library
  • Windows Hello
  • Windows HTTP.sys
  • Windows Hyper-V
  • Windows Installer
  • Windows Kerberos
  • Windows Kernel
  • Windows Kernel Memory
  • Windows Kernel-Mode Drivers
  • Windows LDAP - Lightweight Directory Access Protocol
  • Windows Local Security Authority (LSA)
  • Windows Local Session Manager (LSM)
  • Windows Mark of the Web (MOTW)
  • Windows Media
  • Windows Mobile Broadband
  • Windows NTFS
  • Windows Power Dependency Coordinator
  • Windows Remote Desktop Services
  • Windows Resilient File System (ReFS)
  • Windows Routing and Remote Access Service (RRAS)
  • Windows Secure Channel
  • Windows Security Zone Mapping
  • Windows Shell
  • Windows Standards-Based Storage Management Service
  • Windows Subsystem for Linux
  • Windows TCP/IP
  • Windows Telephony Service
  • Windows Universal Plug and Play (UPnP) Device Host
  • Windows Update Stack
  • Windows upnphost.dll
  • Windows USB Print Driver
  • Windows Virtualization-Based Security (VBS) Enclave
  • Windows Win32K - GRFX


以下漏洞需特别注意

Windows 通用日志文件系统驱动程序提权漏洞

CVE-2025-29824

严重级别:严重 CVSS:7.8

被利用级别:检测到利用


此漏洞无需用户交互。该漏洞是Windows通用日志文件系统(CLFS)驱动程序中的一个“使用后释放 (Use-After-Free,UAF)”漏洞。成功利用此漏洞的攻击者可以获得SYSTEM权限。


Windows 轻量级目录访问协议(LDAP)远程代码执行漏洞

CVE-2025-26663

严重级别:高危 CVSS:8.1

被利用级别:很有可能被利用


此漏洞无需用户交互。该漏洞源于LDAP服务的“使用后释放(Use-After-Free,UAF)”内存错误,可能导致系统被完全控制,使攻击者能够直接远程执行任意代码。攻击者无需经过授权,成功利用此漏洞的攻击者可通过发送特制请求,在无用户交互情况下远程执行代码。


Windows 远程桌面服务远程代码执行漏洞

CVE-2025-27482

严重级别:高危 CVSS:8.1

被利用级别:有可能被利用


此漏洞无需用户交互。攻击者无需经过授权,即可通过网络远程执行代码。成功利用此漏洞的攻击者,可通过连接到具有远程桌面网关角色的系统,触发竞争条件,创建“使用后释放 (Use-After-Free,UAF)”场景,进而利用此条件执行任意代码。

Windows Kerberos 提权漏洞

CVE-2025-26647

严重级别:严重 CVSS:8.1

被利用级别:有可能被利用


此漏洞无需用户交互。攻击者无需经过授权,即可通过在本地网络上实施中间人攻击(MITM)或其他欺骗技术,向客户端发送伪造的Kerberos消息,将自己伪装成Kerberos认证服务器,从而提升权限。


Windows TCP/IP 远程代码执行漏洞

CVE-2025-26686

严重级别:严重 CVSS:7.5

被利用级别:有可能被利用


此漏洞需要用户交互,攻击者需要在用户发送DHCPv6请求时,发送带有伪造IPv6地址的DHCPv6响应,从而控制受影响的系统。未经授权的攻击者可能在特定条件下通过网络远程执行代码。


修复建议

  1. 通过火绒个人版/企业版【漏洞修复】功能修复漏洞。
  1. 下载微软官方提供的补丁

https://msrc.microsoft.com/update-guide


完整微软通告:

https://msrc.microsoft.com/update-guide/en-us/releaseNote/2025-Apr

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/1258.html

分享给朋友:

“2025-04微软漏洞通告(微软发布漏洞补丁时间)” 的相关文章

已下架的腾讯 QQ HD iPadOS 版无法登录账号,提示当前版本过低

IT之家 7 月 13 日消息 去年 3 月,适用于 iPad 设备的 QQ HD 应用从苹果 App Store 下架。据IT之家网友反馈,目前使用 QQ HD iPadOS 版时会提示账号暂时无法登录,“当前版本过低,请升级到 QQ 最新版本”。这也意味着,原 QQ HD 用户需转移至通用版 Q...

在安装Auto CAD时出现Allied product not found错误时怎么办

朋友在安装AutoCAD时不慎误删了一个文件夹,结果导致安装AutoCAD时总是跳出”allied product not found”的错误。如果在安装Auto CAD时出现Allied product not found错误时怎么办?请您先不要着急哦 奋斗的雷 来帮您解决目前遇到的问题.今天就已...

详细介绍:CAD如何一次打印多张图纸,也就是批处理打印方法

详细介绍:CAD如何一次打印多张图纸昨天是建筑设计cad打印最后一次课,我们教学内容就是有关cad打印,我说了cad打印方法和技巧,由于我昨天用的是cad2008版本,没有批处理打印,也就是我们说的一次性打印好几份图纸。今天我就用cad2014来说一下这个功能,正好今天早上有一个老学员把自己主机带过...

DirectX修复工具-拯救你的游戏无法打开报错等问题-附使用教程

使用此工具可以帮您解决运行游戏中出现的未知错误,使您可以顺利的启动游戏软件下载地址:DirectX修复工具-DirectX_RepairV4.3 - 对岸网说明:这款软件有三种版本,分别是标准版、增强版、在线修复版,三款区别如下图所示软件简介:DirectX修复工具(DirectX Repair)是...

Windows11如何在桌面设置记事便签便利贴

Win11系统是现如今windows操作系统最新的版本,有不少的人都将自己的电脑升级到了win11系统,win11系统是以前系统的升级版,同样也兼容很多的软件功能,便签软件功能就是其中之一,既然如此,在windows11电脑桌面上如何设置记事便签便利贴呢?敬业签便签软件就有很多win11用户在使用,...

C4D软件安装好打不开显示缺少libmmd.dll 解决方法

如图下所示:安装好CINEMA 4D软件之后,第一次也许可以打开,但是第二次就会提示图上的错误,小编之前也在网上面找过很多解决方法,都没用今天教大家解决下此问题,百分之九十九的有效。将你下载的iso镜像文件打开,在里面找到以下四个文件。libmmd.dll msvcp110.dll msvcr110...