Microsoft发布2025年6月安全更新

admin 2025年6月12日17:14:20评论18 views字数 871阅读2分54秒阅读模式
:CNTA-2025-0009

611日,微软发布了20256月份的月度例行安全公告,修复了多款产品存在的67个安全漏洞,产品包括Windows 10Windows 11Windows Server 2019Windows Server 2008Windows Server 2022等。

利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。值得关注的漏洞情况如下表所示。CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

CVE编号

公告标题

最高严重等级和漏洞影响

受影响的软件

CVE-2025-33053

Web   Distributed Authoring and Versioning (WEBDAV)远程代码执行漏洞

重要

远程代码执行

Server 2022

Windows 11

Server 2025

Windows 10

Server 2012 R2

Server 2012

Server 2008 R2

Server 2008

Server 2016

Server 2019

CVE-2025-33070

Windows   Netlogon权限提升漏洞

重要

权限提升

Server 2022

Windows 11

Server 2025

Windows 10

Server 2012 R2

Server 2012

Server 2008 R2

Server 2008

Server 2016

Server 2019

CVE-2025-33071

Windows KDC Proxy Service (KPSSVC)远程代码执行漏洞

重要

远程代码执行

Server 2012 R2

Server 2012

Server 2016

Server 2025

Server 2022

Server 2019

参考信息:

https://msrc.microsoft.com/update-guide/releaseNote/2025-Jun

感谢深信服科技股份有限公司(深信服千里目安全技术中心)为本报告提供的支持。

原文始发于微信公众号(CNVD漏洞平台):Microsoft发布2025年6月安全更新

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月12日17:14:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Microsoft发布2025年6月安全更新https://cn-sec.com/archives/4158090.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息