2025年11月12日星期三

微軟每月保安更新 (2025年11月)

微軟每月保安更新 (2025年11月)

發佈日期: 2025年11月12日

風險: 中度風險

類型: 操作系統 - 視窗操作系統

微軟已為產品提供本月保安更新:

 

受影響產品風險程度影響備註
Azure中度風險 中度風險遠端執行程式碼 
視窗中度風險 中度風險權限提升
資料洩露
阻斷服務
遠端執行程式碼
CVE-2025-62215 正被廣泛利用。本地經身份驗證的攻擊者可透過贏得競態條件來利用此漏洞,從而取得 SYSTEM 特權。
延伸安全性更新 (ESU)中度風險 中度風險權限提升
阻斷服務
資料洩露
遠端執行程式碼
 
微軟 Office中度風險 中度風險資料洩露
遠端執行程式碼
權限提升
 
微軟 Dynamics中度風險 中度風險仿冒
資料洩露
 
開源軟件中度風險 中度風險遠端執行程式碼 
System Center中度風險 中度風險權限提升 
SQL Server中度風險 中度風險權限提升 
開發者工具中度風險 中度風險遠端執行程式碼
繞過保安限制
 
其他中度風險 中度風險資料洩露 

 

「極高度風險」產品數目:0

「高度風險」產品數目:0

「中度風險」產品數目:10

「低度風險」產品數目:0

整體「風險程度」評估:中度風險


影響

  • 遠端執行程式碼
  • 阻斷服務
  • 資料洩露
  • 繞過保安限制
  • 權限提升
  • 仿冒

受影響之系統或技術

  • Azure
  • 視窗
  • 延伸安全性更新 (ESU)
  • 微軟 Office
  • 微軟 Dynamics
  • 開源軟件
  • System Center
  • SQL Server
  • 開發者工具
  • 其他

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝軟件供應商提供的修補程式。

漏洞識別碼


資料來源


相關連結

沒有留言:

發佈留言

Microsoft Edge 遠端執行程式碼漏洞

Microsoft Edge 遠端執行程式碼漏洞 發佈日期: 2025年12月19日 風險: 中度風險 類型: 用戶端 - 瀏覽器 於微軟 Ed...