五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

服務公告

全部公告 > 安全公告 > 微軟2025年7月份月度安全漏洞預警

微軟2025年7月份月度安全漏洞預警

2025-07-09

一、概要

近日,華為云關注到微軟發(fā)布2025年7月份安全補丁更新,共披露了128個漏洞,其中12個漏洞標記為嚴重漏洞。攻擊者利用漏洞可實現(xiàn)遠程代碼執(zhí)行、權限提升、信息泄露等。受影響的應用包括:Microsoft Windows、Microsoft Office、Azure、Hyper-V等組件。

微軟官方說明:

https://msrc.microsoft.com/update-guide/releaseNote/2025-Jul

本次用戶需關注如下存在細節(jié)已公開/已出現(xiàn)在野攻擊利用的漏洞:

Microsoft SQL Server 信息泄露漏洞(CVE-2025-49719):0day漏洞,未經(jīng)身份驗證的攻擊者可以利用此漏洞獲取在 SQL Server 中未初始化的資源。目前漏洞已被公開披露,風險高。

本月官方標記為更有可能被利用的漏洞有17個(如:CVE-2025-47981、CVE-2025-49724、CVE-2025-49701等),詳情請查看官方公告,華為云提醒用戶及時安全自檢并做好安全加固以降低被攻擊的風險。

二、漏洞級別

漏洞級別:【嚴重】

(說明:漏洞級別共四級:一般、重要、嚴重、緊急)

三、影響范圍

Microsoft Windows、Microsoft Office、Azure、Hyper-V等產(chǎn)品。 

四、重要漏洞說明詳情

CVE編號

漏洞名稱

嚴重程度

漏洞描述

CVE-2025-47980

Windows 成像組件信息泄露漏洞

嚴重

在 Windows 成像組件中敏感信息暴露給未經(jīng)授權的攻擊者,可能導致本地信息泄露。

CVE-2025-48822

Windows Hyper-V離散設備分配(DDA)遠程代碼執(zhí)行漏洞

嚴重

遠程攻擊者通過特制一個INF文件誘導受害者將其打開觸發(fā)漏洞,成功利用該漏洞可導致在目標系統(tǒng)上執(zhí)行任意代碼。

CVE-2025-49704

Microsoft SharePoint 遠程執(zhí)行代碼漏洞

嚴重

Microsoft Office SharePoint中對代碼生成的控制存在漏洞,成功利用該漏洞允許攻擊者在目標系統(tǒng)上執(zhí)行遠程代碼。

CVE-2025-49703

CVE-2025-49698

Microsoft Word 遠程執(zhí)行代碼漏洞

嚴重

由于Microsoft Office Word 中的釋放后使用存在漏洞,攻擊者通過向受害者發(fā)送特制的文件并誘導受害者將其打開觸發(fā)漏洞,成功利用該漏洞可在目標系統(tǒng)上執(zhí)行遠程代碼。

CVE-2025-49696

Microsoft Office 遠程執(zhí)行代碼漏洞

嚴重

Microsoft Office 中的越界讀取允許未經(jīng)授權的攻擊者在本地執(zhí)行代碼。

CVE-2025-49695

Microsoft Office 遠程執(zhí)行代碼漏洞

嚴重

Microsoft Office 中的釋放后使用允許未經(jīng)授權的攻擊者在本地執(zhí)行代碼。

CVE-2025-49717

Microsoft SQL Server 遠程執(zhí)行代碼漏洞

嚴重

經(jīng)過身份驗證的攻擊者通過向受害者發(fā)送特制數(shù)據(jù),從而引發(fā)基于堆的緩沖區(qū)溢出,并在目標系統(tǒng)上執(zhí)行任意代碼。

CVE-2025-49702

Microsoft Office 遠程執(zhí)行代碼漏洞

嚴重

在 Microsoft Office 中使用不兼容的類型訪問資源允許未經(jīng)授權的攻擊者在本地執(zhí)行代碼。

CVE-2025-47981

SPNEGO Extended Negotiation (NEGOEX) Security Mechanism 遠程代碼執(zhí)行漏洞

嚴重

未經(jīng)授權的攻擊者通過向目標服務器發(fā)送特意消息觸發(fā)漏洞,成功利用該漏洞可導致在目標系統(tǒng)上執(zhí)行遠程代碼。

CVE-2025-49735

Windows KDC 代理服務 (KPSSVC) 遠程代碼執(zhí)行漏洞

嚴重

Windows KDC 代理服務 (KPSSVC) 中的釋放后使用存在漏洞,成功利用該漏洞允許未經(jīng)授權的攻擊者在目標系統(tǒng)上執(zhí)行遠程代碼。

CVE-2025-49697

Microsoft Office 遠程執(zhí)行代碼漏洞

嚴重

Microsoft Office中的堆棧緩沖區(qū)溢出漏洞允許未經(jīng)授權的攻擊者在本地執(zhí)行代碼。

(注:以上為嚴重漏洞,其他漏洞及詳情請參見微軟官方說明) 

五、安全建議

1、可通過Windows Update自動更新微軟補丁修復漏洞,也可以手動下載補丁,補丁下載地址:

https://msrc.microsoft.com/update-guide

2、為確保數(shù)據(jù)安全,建議重要業(yè)務數(shù)據(jù)進行異地備份。

注意:修復漏洞前請將資料備份,并進行充分測試。