微软8月补丁修复8个关键远程代码执行漏洞(微软补丁下载)

微软8月份的补丁星期二更新再次超过100个CVE(通用漏洞披露),其中包括8个可能让威胁行为者在目标系统上实现远程代码执行(RCE)的关键漏洞。

这些关键RCE漏洞出现在多个微软产品和服务中,包括DirectX Graphics Kernel、GDI+、Hyper-V、消息队列、Office和Word等。此外,此次更新还修复了『Windows』 NTLM中的一个权限提升(EoP)漏洞、Hyper-V和Azure Stack Hub中的两个信息泄露漏洞,以及Hyper-V中的一个欺骗漏洞。

本月的更新中没有完整的零日漏洞,但有一个『Windows』 Kerberos中的权限提升漏洞CVE-2025-53779需要特别关注。虽然该漏洞的利用代码已公开,但目前还没有证据表明威胁行为者已经利用了它。

这个漏洞源于路径遍历缺陷,Kerberos在处理『Windows』 Server 2025中相对较新的委托托管服务账户(dMSA)功能时,未能正确验证路径输入。这使得攻击者能够创建不当的委托关系、冒充特权账户、将权限提升至域管理员级别,并可能获得Active Directory域的控制权。

不过,微软表示,攻击者需要已经具备对dMSA某些属性的提升访问权限才能实施此攻击,因此被利用的可能性相对较低。

Action1公司总裁兼联合创始人Mike Walters指出,CVE-2025-53779的危险性在于它可以与其他技术结合使用。具有复杂Active Directory环境的大型组织、依赖dMSA进行服务账户管理的机构,以及银行、政府机构或医院等高风险目标应该格外警惕。

"Kerberos等核心身份验证组件中的路径遍历问题及其潜在的高影响令人担忧,"Walters表示。"对高权限的需求可能会产生虚假的安全感,因为拥有这些权限的账户在分散的IT环境中很常见。一旦被攻陷,它们很快就能导致整个域的沦陷。"

SharePoint漏洞需要重点关注

除了上述漏洞外,防护人员还应该关注SharePoint中的两个漏洞:CVE-2025-53760(权限提升)和CVE-2025-49712(远程代码执行)。

这些漏洞紧随所谓的ToolShell SharePoint漏洞之后出现。ToolShell漏洞非常严重,微软在7月份为此发布了紧急补丁,随后很快就被与中国相关的威胁行为者用于攻击政府目标。

Qualys威胁研究部门高级经理Saeed Abbasi表示,CVE-2025-49712特别值得关注。"这个RCE漏洞需要身份验证,但与已知的身份验证绕过漏洞结合使用时非常危险。攻击者将此漏洞与之前的缺陷链接,可能实现『服务器』完全沦陷和数据泄露。"

Abbasi建议:"优先修补所有SharePoint更新、轮换密钥,并消除『互联网』暴露。拖延修补可能招致监管审查和数据泄露,因为SharePoint的漏洞利用趋势还没有结束。"

Q&A

Q1:CVE-2025-53779漏洞是什么?有什么危险性?

A:CVE-2025-53779是『Windows』 Kerberos中的一个权限提升漏洞,源于路径遍历缺陷。攻击者可利用此漏洞创建不当的委托关系、冒充特权账户、将权限提升至域管理员级别,并可能获得Active Directory域的完全控制权。

Q2:SharePoint的CVE-2025-49712漏洞为什么需要特别关注?

A:CVE-2025-49712是SharePoint中的远程代码执行漏洞,虽然需要身份验证,但与已知的身份验证绕过漏洞结合使用时非常危险。攻击者可能通过漏洞链实现『服务器』完全沦陷和数据泄露,暴露的SharePoint实例容易成为横向移动的立足点。

Q3:哪些组织应该优先关注这次微软补丁更新?

A:具有复杂Active Directory环境的大型组织、依赖委托托管服务账户进行服务账户管理的机构,以及银行、政府机构、医院等高风险目标应该格外重视。这些组织面临的攻击风险更高,一旦被攻陷可能造成严重后果。

特别声明:[微软8月补丁修复8个关键远程代码执行漏洞(微软补丁下载)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

筱梅快到预产期,兰姐汪大爷都到湾湾了,小杨阿姨还在河南老家呢

但其实,最打动人心的,是这些细碎的温情:筱梅快临盆,兰姐汪大爷奔赴湾湾保驾护航;而小杨阿姨则在老家陪伴家人,享受着难得的团聚时光,而小菲和筱梅也温柔地叮嘱她不急着回去;老板理解她的辛苦,体贴她的愿望,让她如愿…

筱梅快到预产期,兰姐汪大爷都到湾湾了,小杨阿姨还在河南老家呢

一千多年前的一个古画,放大却看见一样现代物品,作者穿越了吗?(一千多年前的计算工具是什么)

时空隧道到底是否真的存在,现如今我们无法得知,但在封建社会中,许多与现代社会相似的物品并非偶然,它们的存在和演变背后有着深刻的历史与社会原因。 当我们在千年前的古画中发现与现代社会相似的物品时,这并不能证明画…

一千多年前的一个古画,放大却看见一样现代物品,作者穿越了吗?(一千多年前的计算工具是什么)

教练:苏翊鸣夺金后一直想吐 疲劳达到顶点(苏翊鸣个人资料简介(身高生日年龄))

在米兰冬奥会单板滑雪🎿男子坡面障碍技巧决赛中,中国选手苏翊鸣于22岁生日当天以第一滑82.41分的成绩夺冠,为中国代表团赢得了本届冬奥会的首枚金牌🥇

教练:苏翊鸣夺金后一直想吐 疲劳达到顶点(苏翊鸣个人资料简介(身高生日年龄))

『迪丽热巴』,漂亮是最大的问题?(『迪丽热巴』漂亮的李慧珍播出时间)

『迪丽热巴』的这张脸,曾经为她带来了无数的机会和红利,如今却成了束缚。刚出道时,她的美艳令人惊叹,尤其是在《克拉恋人》里饰演的高雯,那一抹古灵精怪的神态,瞬间就吸引了无数观众的目光。更为苛刻的是,他们觉得她…

『迪丽热巴』,漂亮是最大的问题?(『迪丽热巴』漂亮的李慧珍播出时间)

2026年夏天穿什么鞋最时髦?豹纹方头夹脚细跟拖鞋了解一下!(2026年夏天穿什么衣服)

2025夏季的新款豹纹方头夹脚细跟拖鞋不仅设计时尚美观,还非常舒适耐穿,尤其适合夏天户外活动。选择这样的鞋子,可以轻松应对不同场合。这篇文章为您详细介绍这种鞋子的优势,并提供选鞋技巧。

2026年夏天穿什么鞋最时髦?豹纹方头夹脚细跟拖鞋了解一下!(2026年夏天穿什么衣服)