当前位置:首页 > 文章中心 > 正文内容

2025-04微软漏洞通告(微软发布漏洞补丁时间)

dgx6663个月前 (05-02)文章中心21

微软官方发布了2025年04月的安全更新。本月更新公布了202个漏洞,包含49个特权提升漏洞、33个远程执行代码漏洞、17个信息泄露漏洞、14个拒绝服务漏洞、9个安全功能绕过漏洞、3个身份假冒漏洞,其中11个漏洞级别为“Critical”(高危),112个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。


涉及组件

  • Active Directory Domain Services
  • ASP.NET Core
  • Azure Local
  • Azure Local Cluster
  • Azure Portal Windows Admin Center
  • Dynamics Business Central
  • Microsoft AutoUpdate (MAU)
  • Microsoft Edge (Chromium-based)
  • Microsoft Edge for iOS
  • Microsoft Office
  • Microsoft Office Excel
  • Microsoft Office OneNote
  • Microsoft Office SharePoint
  • Microsoft Office Word
  • Microsoft Streaming Service
  • Microsoft Virtual Hard Drive
  • OpenSSH for Windows
  • Outlook for Android
  • Power Automate
  • Remote Desktop Client
  • Remote Desktop Gateway Service
  • RPC Endpoint Mapper Service
  • System Center
  • Visual Studio
  • Visual Studio Code
  • Visual Studio Tools for Applications and SQL Server Management Studio
  • Windows Active Directory Certificate Services
  • Windows BitLocker
  • Windows Bluetooth Service
  • Windows Common Log File System Driver
  • Windows Cryptographic Services
  • Windows Defender Application Control (WDAC)
  • Windows Digital Media
  • Windows DWM Core Library
  • Windows Hello
  • Windows HTTP.sys
  • Windows Hyper-V
  • Windows Installer
  • Windows Kerberos
  • Windows Kernel
  • Windows Kernel Memory
  • Windows Kernel-Mode Drivers
  • Windows LDAP - Lightweight Directory Access Protocol
  • Windows Local Security Authority (LSA)
  • Windows Local Session Manager (LSM)
  • Windows Mark of the Web (MOTW)
  • Windows Media
  • Windows Mobile Broadband
  • Windows NTFS
  • Windows Power Dependency Coordinator
  • Windows Remote Desktop Services
  • Windows Resilient File System (ReFS)
  • Windows Routing and Remote Access Service (RRAS)
  • Windows Secure Channel
  • Windows Security Zone Mapping
  • Windows Shell
  • Windows Standards-Based Storage Management Service
  • Windows Subsystem for Linux
  • Windows TCP/IP
  • Windows Telephony Service
  • Windows Universal Plug and Play (UPnP) Device Host
  • Windows Update Stack
  • Windows upnphost.dll
  • Windows USB Print Driver
  • Windows Virtualization-Based Security (VBS) Enclave
  • Windows Win32K - GRFX


以下漏洞需特别注意

Windows 通用日志文件系统驱动程序提权漏洞

CVE-2025-29824

严重级别:严重 CVSS:7.8

被利用级别:检测到利用


此漏洞无需用户交互。该漏洞是Windows通用日志文件系统(CLFS)驱动程序中的一个“使用后释放 (Use-After-Free,UAF)”漏洞。成功利用此漏洞的攻击者可以获得SYSTEM权限。


Windows 轻量级目录访问协议(LDAP)远程代码执行漏洞

CVE-2025-26663

严重级别:高危 CVSS:8.1

被利用级别:很有可能被利用


此漏洞无需用户交互。该漏洞源于LDAP服务的“使用后释放(Use-After-Free,UAF)”内存错误,可能导致系统被完全控制,使攻击者能够直接远程执行任意代码。攻击者无需经过授权,成功利用此漏洞的攻击者可通过发送特制请求,在无用户交互情况下远程执行代码。


Windows 远程桌面服务远程代码执行漏洞

CVE-2025-27482

严重级别:高危 CVSS:8.1

被利用级别:有可能被利用


此漏洞无需用户交互。攻击者无需经过授权,即可通过网络远程执行代码。成功利用此漏洞的攻击者,可通过连接到具有远程桌面网关角色的系统,触发竞争条件,创建“使用后释放 (Use-After-Free,UAF)”场景,进而利用此条件执行任意代码。

Windows Kerberos 提权漏洞

CVE-2025-26647

严重级别:严重 CVSS:8.1

被利用级别:有可能被利用


此漏洞无需用户交互。攻击者无需经过授权,即可通过在本地网络上实施中间人攻击(MITM)或其他欺骗技术,向客户端发送伪造的Kerberos消息,将自己伪装成Kerberos认证服务器,从而提升权限。


Windows TCP/IP 远程代码执行漏洞

CVE-2025-26686

严重级别:严重 CVSS:7.5

被利用级别:有可能被利用


此漏洞需要用户交互,攻击者需要在用户发送DHCPv6请求时,发送带有伪造IPv6地址的DHCPv6响应,从而控制受影响的系统。未经授权的攻击者可能在特定条件下通过网络远程执行代码。


修复建议

  1. 通过火绒个人版/企业版【漏洞修复】功能修复漏洞。
  1. 下载微软官方提供的补丁

https://msrc.microsoft.com/update-guide


完整微软通告:

https://msrc.microsoft.com/update-guide/en-us/releaseNote/2025-Apr

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/1258.html

分享给朋友:

“2025-04微软漏洞通告(微软发布漏洞补丁时间)” 的相关文章

详细介绍:CAD如何一次打印多张图纸,也就是批处理打印方法

详细介绍:CAD如何一次打印多张图纸昨天是建筑设计cad打印最后一次课,我们教学内容就是有关cad打印,我说了cad打印方法和技巧,由于我昨天用的是cad2008版本,没有批处理打印,也就是我们说的一次性打印好几份图纸。今天我就用cad2014来说一下这个功能,正好今天早上有一个老学员把自己主机带过...

安装AUTOCAD时,出现错误1606,如何解决?林老师教你2个解决方法

如果安装AutoCAD或者卸载(修改)等操作是,弹出错误1606。无法访问网络位置窗口时候,看下面的操作。网上很多都是千篇一律,修改注册表一类。我试过后,基本上无效,但也不代表其他人无效,所以我将讲解两种方法。我这里没有指明版本,但是你可以试试。因为我旨在成功。第一种:修改注册表打开注册表(WIN+...

三款好看好用的电脑桌面便签备忘录推荐

怎么在Win电脑桌面上添加便签/备忘录显示呢?给大家介绍三款常用的桌面便签备忘录工具!1、电脑自带便笺工具:sticky notesWindows系统自带的便笺工具,英文名sticky notes,在电脑桌面上点击“开始”,即可在程序列表中找到并打开。它以一张一张的彩色便利贴呈现在桌面上,可以记录简...

一分钟教会你在iPhone桌面添加备忘录小组件

iPhone手机在不少年轻人的心目当中,都是选择新手机时的首选。之所以有这样傲人的成绩,跟iPhone手机的各种设计是分不开的。在iPhone手机的iOS系统上,可以使用小组件功能,这个设计有很多软件都支持,包括备忘录。一分钟教会你在iPhone桌面添加备忘录小组件。在iPhone手机的桌面上添加备...

win11怎么将便签固定在桌面?

用电脑办公的人士或多或少会用到自带的便签工具,在使用便签工具的时候,发现便签无法固定在桌面,每次使用时只能重复操作打开非常浪费时间,要是能将便签固定在桌面就可以快速记录备忘内容,也能节省不少时间,现在有很多第三方的便签软件能够固定在电脑桌面上,那么win11电脑可以用哪款便签软件?固定在桌面使用。小...

msvcr100.dll丢失原因及解决办法

丢失原因:msvcr100.dll是微软的一个文件。它是VC++2010运行库的一个动态链接库。一些程序的安装和运行需要该动态链接库文件的支持,比如声卡等等。很多人在安装一些程序的时候会显示msvcr100.dll丢失。解决办法,亲测有效,而且可以用此中方法解决同类型问题。第一 电脑丢失MSVCR1...