-赛博昆仑漏洞安全风险通告-
2025年1月微软补丁日安全风险通告
漏洞描述
向上滑动阅览
CVE-2025-21249 Zhihua Wen with Kunlun Lab
CVE-2025-21251 Azure Yang with Kunlun Lab
CVE-2025-21255 Zhihua Wen with Kunlun Lab
CVE-2025-21258 Zhihua Wen with Kunlun Lab
CVE-2025-21260 Zhihua Wen with Kunlun Lab
CVE-2025-21263 Zhihua Wen with Kunlun Lab
CVE-2025-21265 Zhihua Wen with Kunlun Lab
CVE-2025-21270 Azure Yang with Kunlun Lab
CVE-2025-21277 Azure Yang with Kunlun Lab
CVE-2025-21285 Azure Yang with Kunlun Lab
CVE-2025-21289 Azure Yang with Kunlun Lab
CVE-2025-21290 Azure Yang with Kunlun Lab
CVE-2025-21296 k0shl with Kunlun Lab
CVE-2025-21297 VictorV(Tang tianwen) with Kunlun Lab
CVE-2025-21309 VictorV(Tang tianwen) with Kunlun Lab,k0shl with Kunlun Lab
CVE-2025-21389 k0shl with Kunlun Lab
CVE-2025-21278 VictorV(Tang tianwen) with Kunlun Lab
CVE-2025-21330 ʌ!ↄ⊥ojv with Kunlun Lab
CVE-2025-21224 Azure Yang with Kunlun Lab
CVE-2025-21225 VictorV(Tang tianwen) with Kunlun Lab
CVE-2025-21226 Zhihua Wen with Kunlun Lab
CVE-2025-21227 Zhihua Wen with Kunlun Lab
CVE-2025-21228 Zhihua Wen with Kunlun Lab
CVE-2025-21229 Zhihua Wen with Kunlun Lab
CVE-2025-21230 Azure Yang with Kunlun Lab
CVE-2025-21231 Azure Yang with Kunlun Lab
CVE-2025-21232 Zhihua Wen with Kunlun Lab
CVE-2025-21256 Zhihua Wen with Kunlun Lab
CVE-2025-21261 Zhihua Wen with Kunlun Lab
CVE-2025-21300 k0shl with Kunlun Lab
CVE-2025-21218 k0shl with Kunlun Lab
在Windows分支缓存服务中发现了一个会导致远程无身份验证攻击的漏洞。攻击者可以通过发送特制HTTP请求,在高权限下执行任意代码。本漏洞需要攻击者赢得竞争条件,但一旦成功,可以在受害机器上以系统服务权限执行任意代码。建议用户迅速测试并部署此更新。
修复建议
目前,官方已发布安全补丁,建议受影响的用户尽快升级至安全版本。
January 2025 Security Updates
https://msrc.microsoft.com/update-guide/releaseNote/2025-Jan
https://msrc.microsoft.com/update-guide/releaseNote/2025-Jan
时间线
2025年1月14日,微软官方发布安全通告
2025年1月15日,赛博昆仑CERT发布安全风险通告