【补丁日速递】2025年1月微软补丁日安全风险通告
2025-1-15 02:17:0 Author: mp.weixin.qq.com(查看原文) 阅读量:1 收藏

-赛博昆仑漏洞安全风险通告-

2025年1月微软补丁日安全风险通告

漏洞描

近日,赛博昆仑CERT监测到微软发布了2025年1月安全更新,涉及以下应用:
Windows,Microsoft Office,Microsoft Visual Studio,Microsoft .NET Framework,Power Automate for Desktop,Marketplace SaaS,Microsoft SharePoint,On-Premises Data Gateway,Microsoft Purview,Microsoft 365 Apps等
总共修复了159个漏洞,高危漏洞148个,严重漏洞11个。本月昆仑实验室研究员共协助微软修复了31个安全漏洞。

向上滑动阅览

CVE-2025-21249 Zhihua Wen with Kunlun Lab

CVE-2025-21251 Azure Yang with Kunlun Lab

CVE-2025-21255 Zhihua Wen with Kunlun Lab

CVE-2025-21258 Zhihua Wen with Kunlun Lab

CVE-2025-21260 Zhihua Wen with Kunlun Lab

CVE-2025-21263 Zhihua Wen with Kunlun Lab

CVE-2025-21265 Zhihua Wen with Kunlun Lab

CVE-2025-21270 Azure Yang with Kunlun Lab

CVE-2025-21277 Azure Yang with Kunlun Lab

CVE-2025-21285 Azure Yang with Kunlun Lab

CVE-2025-21289 Azure Yang with Kunlun Lab

CVE-2025-21290 Azure Yang with Kunlun Lab

CVE-2025-21296 k0shl with Kunlun Lab

CVE-2025-21297 VictorV(Tang tianwen) with Kunlun Lab

CVE-2025-21309 VictorV(Tang tianwen) with Kunlun Lab,k0shl with Kunlun Lab

CVE-2025-21389 k0shl with Kunlun Lab

CVE-2025-21278 VictorV(Tang tianwen) with Kunlun Lab

CVE-2025-21330 ʌ!ↄ⊥ojv with Kunlun Lab

CVE-2025-21224 Azure Yang with Kunlun Lab

CVE-2025-21225 VictorV(Tang tianwen) with Kunlun Lab

CVE-2025-21226 Zhihua Wen with Kunlun Lab

CVE-2025-21227 Zhihua Wen with Kunlun Lab

CVE-2025-21228 Zhihua Wen with Kunlun Lab

CVE-2025-21229 Zhihua Wen with Kunlun Lab

CVE-2025-21230 Azure Yang with Kunlun Lab

CVE-2025-21231 Azure Yang with Kunlun Lab

CVE-2025-21232 Zhihua Wen with Kunlun Lab

CVE-2025-21256 Zhihua Wen with Kunlun Lab

CVE-2025-21261 Zhihua Wen with Kunlun Lab

CVE-2025-21300 k0shl with Kunlun Lab

CVE-2025-21218 k0shl with Kunlun Lab

重点关注漏洞
    经过赛博昆仑CERT的分析,这里列出部分值得关注的漏洞,详细信息如下:
  • CVE-2025-21333, CVE-2025-21334, CVE-2025-21335Windows Hyper-V NT Kernel Integration VSP 权限提升漏洞
在野在Windows Hyper-V NT Kernel Integration VSP中发现了多个内存破坏漏洞。成功利用此类漏洞可导致攻击者在目标系统上以 SYSTEM 权限执行代码。该漏洞已有在野利用。建议用户尽快测试并部署此更新。
  • CVE-2025-21294 Microsoft Digest Authentication 远程代码执行漏洞
Microsoft Digest Authentication 中发现了一个会导致远程无身份验证攻击的漏洞。成功利用此漏洞可导致在高权限下执行任意代码。建议用户迅速测试并部署此更新。
  • CVE-2025-21295 SPNEGO Extended Negotiation (NEGOEX) Security Mechanism 远程代码执行漏洞
在SPNEGO Extended Negotiation (NEGOEX) 安全机制中发现了一个会导致远程无身份验证攻击的漏洞。成功利用此漏洞可导致在高权限下执行任意代码。建议用户迅速测试并部署此更新。
  • CVE-2025-21296 BranchCache 远程代码执行漏洞

在Windows分支缓存服务中发现了一个会导致远程无身份验证攻击的漏洞。攻击者可以通过发送特制HTTP请求,在高权限下执行任意代码。本漏洞需要攻击者赢得竞争条件,但一旦成功,可以在受害机器上以系统服务权限执行任意代码。建议用户迅速测试并部署此更新。

  • CVE-2025-21297 Windows Remote Desktop Services 远程代码执行漏洞
在Windows远程桌面协议中发现了一个会导致远程无身份验证攻击的漏洞。攻击者可以通过发送特制HTTPS请求,在高权限下执行任意代码。本漏洞需要攻击者赢得竞争条件,但一旦成功,可以在受害机器上以系统服务权限执行任意代码。建议用户迅速测试并部署此更新。
  • CVE-2025-21298 Windows OLE 远程代码执行漏洞
在Windows OLE中发现了一个关键的远程代码执行漏洞。攻击者可以通过专门设计的邮件利用此漏洞进行攻击,无需用户交互即可执行远程代码。此技术依赖OLE技术,建议用户注意来自不可信来源的电子邮件,并迅速测试并部署此更新。
  • CVE-2025-21309 Windows Remote Desktop Services 远程代码执行漏洞
在Windows远程桌面协议中发现了一个会导致远程无身份验证攻击的漏洞。攻击者可以通过发送特制HTTPS请求,在高权限下执行任意代码。本漏洞需要攻击者赢得竞争条件,但一旦成功,可以在受害机器上以系统服务权限执行任意代码。建议用户迅速测试并部署此更新。
  • CVE-2025-21307 Windows Reliable Multicast Transport Driver (RMCAST) 远程代码执行漏洞
在Windows 可靠多播传输驱动程序中发现了一个关键的远程代码执行漏洞。攻击者可以通过特制的数据包进行攻击,从而无需用户交互执行代码。使用Windows Message Queuing服务并启用多播传输的用户需要尽快测试并部署此更新。
  • CVE-2025-21311 Windows NTLM V1 权限提升漏洞
在Windows NTLM V1协议中发现了一个权限提升漏洞。攻击者可以通过网络利用此漏洞,并在低复杂度条件下成功获得更高权限。由于此漏洞使远程攻击更为简单且影响严重,建议尽快部署更新。
  • CVE-2025-21362 Microsoft Excel 远程代码执行漏洞
在Excel中发现一个释放后重用。攻击者可以通过诱使本地打开excel文件触发漏洞执行任意代码。建议用户避免下载或打开来源不明的Excel文件以预防可能的攻击并尽快部署更新。
  • CVE-2025-21354 Microsoft Excel 远程代码执行漏洞
在Excel中发现一个非法指针解引用。攻击者可以通过诱使本地打开excel文件触发漏洞执行任意代码。建议用户避免下载或打开来源不明的Excel文件以预防可能的攻击并尽快部署更新。

修复建议

目前,官方已发布安全补丁,建议受影响的用户尽快升级至安全版本。

January 2025 Security Updates

https://msrc.microsoft.com/update-guide/releaseNote/2025-Jan

技术业务咨询
     赛博昆仑作为微软主动保护计划(Microsoft Active Protections Program,MAPP)的合作伙伴,可以获得微软最新的高级网络威胁信息和相关防御手段、技术的分享,在微软每月安全更新公开发布之前更早地获取漏洞信息,并对赛博昆仑-洞见平台及时进行更新,为客户提供更迅速有效的安全防护。
同时,赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。
联系邮箱:[email protected]
公众号:赛博昆仑CERT
参考链接

    https://msrc.microsoft.com/update-guide/releaseNote/2025-Jan

时间线

    2025年1月14日,微软官方发布安全通告
    2025年1月15日,赛博昆仑CERT发布安全风险通告


文章来源: https://mp.weixin.qq.com/s?__biz=MzkxMDQyMTIzMA==&mid=2247484749&idx=1&sn=e0b677e8fe36027b3f8ff616b22cd26c&chksm=c12af8ccf65d71da4030f176897a71f0841be54b61f43cbef75ac0dba9193bb1cc4dcc626178&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh