0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

Splashtop 远程控制 2025-09-12 17:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖 Windows、Microsoft Office、SQL Server 等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个漏洞被评级为“严重”。企业应优先部署 Windows 10/11 累积更新和 SQL Server 相关补丁,并检查 SMB 设置。


漏洞类型分布




- 41个权限提升漏洞

- 22个远程代码执行漏洞

- 16个信息泄露漏洞

- 2个安全功能绕过漏洞

- 1个欺骗漏洞

- 3个拒绝服务漏洞



重点漏洞详情




1.零日漏洞(2个)

CVE-2025-55234:Windows SMB 权限提升漏洞。此漏洞可能被用于中继攻击。建议启用 SMB 签名和身份验证扩展保护 (EPA),并利用新的审计功能在强制实施前检测兼容性问题


CVE-2024-21907:Newtonsoft.Json 拒绝服务漏洞 (与 SQL Server 捆绑)。攻击者可利用此漏洞触发拒绝服务,影响系统可用性


2.严重级别漏洞 (9个)

5个远程代码执行漏洞:存在于 Windows 图形组件、Hyper-V 和 Microsoft Office 中


3个权限提升漏洞:包括NTLM身份验证绕过漏洞 (CVE-2025-54918)


1个信息泄露漏洞:存在于 Windows Imaging 组件中 (CVE-2025-53799)


主要受影响产品




Windows 10/11:累积更新: KB5065426、 KB5065431、 KB5065429


Microsoft Office 及应用程序:Excel、Word、Visio、PowerPoint


Microsoft 图形组件与 Hyper-V


SQL Server:通过 Newtonsoft.Json 更新


Azure 服务、HPC Pack、Microsoft AutoUpdate


重要的第三方组件更新




Newtonsoft.Json:修复拒绝服务漏洞 (CVE-2024-21907),包含 Newtonsoft.Json 的 SQL Server 用户需及时更新


Microsoft AutoUpdate (MAU) :修复权限提升漏洞 (CVE-2025-55317),降低 Mac 端点受本地攻击的风险


Azure Arc 和 Connected Machine Agent:修复权限提升漏洞 (CVE-2025-55316、CVE-2025-49692),这些漏洞可能影响混合云环境





修复优先级建议




立即处理零日漏洞:

CVE-2025-55234 (Windows SMB 权限提升):启用 SMB 签名和 EPA,并使用新的审计功能在强制执行前进行验证


CVE-2024-21907 (Newtonsoft.Json 拒绝服务):更新包含 Newtonsoft.Json 的 SQL Server 实例以降低拒绝服务风险


部署 Windows 累积更新:



为 Windows 11(24H2 和 23H2)部署 KB5065426 和 KB5065431


为 Windows 10部署 KB5065429


这些更新包括对允许远程代码执行的严重图形和 Hyper-V 漏洞的修复(例如 CVE-2025-55226、CVE-2025-55228、CVE-2025-55236、CVE-2025-55224)


缓解严重的 Office 漏洞:


CVE-2025-54910(Office RCE)及相关的 Excel/Visio 漏洞


关注高风险权限提升漏洞:

如 NTLM 绕过 (CVE-2025-54918) 和图形组件漏洞 (CVE-2025-53800),这些漏洞若与其他漏洞结合,可能为攻击者提供域级别访问权限


查阅 CISA KEV 目录:

核对美国网络安全局(CISA)的“已知被利用漏洞”(KEV)目录,确保优先修补正在被活跃利用的漏洞



Splashtop AEM:高效响应漏洞,保障企业安全



每逢“补丁星期二”,面对 SMB、SQL Server 等核心服务的零日漏洞,Splashtop AEM 可为 IT 团队提供充足的灵活性和响应速度,使其能够实时应对威胁,同时保障业务连续不中断。


9c2f8e9e-8fb7-11f0-8ce9-92fbcf53809c.png


核心功能亮点:

实时跨平台补丁管理:支持 Windows、macOS 及主流第三方软件的操作系统和应用程序补丁实时部署


基于 CVE 的风险洞察与优先级管理:提供漏洞明细视图,支持按实际风险筛选、排序和修补


自动化补丁策略:减少重复人工操作,实现策略驱动的高效修补


分级部署控制:支持分阶段发布策略,保障更新过程平稳可控


统一实时仪表盘:集中监控补丁状态、执行失败情况及合规性,全面掌握修复进展



无缝集成现有技术栈:


无论采用 Microsoft Intune、传统 RMM 工具,还是依靠手动维护,Splashtop AEM 都能与现有环境无缝衔接,提供关键增强功能:

如果使用 Intune:Splashtop AEM 可为其增强实时补丁管理能力,扩展第三方应用支持范围,并提供更深入的漏洞可视性


如果已部署 RMM 工具:Splashtop AEM 能以更快的补丁速度、更简化的配置流程和更轻量的资源占用,提升现有运维效率


如果仍依靠手动修补:Splashtop AEM 可帮助实现全环境更新自动化,大幅节省管理时间,让您专注于更高价值的工作


借助 Splashtop AEM,您将能够:

及时响应关键威胁:在漏洞披露的第一时间部署补丁,包括 CVE-2025-53779等零日漏洞


实现全自动更新:统一管理操作系统及第三方软件补丁,覆盖整个端点设备组


全面掌握合规状态:通过实时仪表盘与详细报告,消除可见性盲区,确保合规要求



面对日益频繁和复杂的漏洞威胁,企业需建立持续、自动化且响应迅速的补丁管理机制。借助 Splashtop AEM,企业可系统化地降低风险的同时,不增加管理负担,提升整体安全水位,真正做到防患于未然

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6722

    浏览量

    107360
  • WINDOWS
    +关注

    关注

    4

    文章

    3697

    浏览量

    93240
  • office
    +关注

    关注

    1

    文章

    110

    浏览量

    35729
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用NVIDIA Nemotron RAG和Microsoft SQL Server 2025构建高性能AI应用

    在 Microsoft Ignite 2025 大会上,随着 Microsoft SQL Server 2025 的发布,AI 就绪型企业数据库愿景成为现实,为开发者提供强大的新工具,例如内置向量
    的头像 发表于 12-01 09:31 371次阅读
    使用NVIDIA Nemotron RAG和Microsoft <b class='flag-5'>SQL</b> <b class='flag-5'>Server</b> 2025构建高性能AI应用

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖WindowsOffice
    的头像 发表于 10-16 16:57 1537次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | <b class='flag-5'>Windows</b> 10于本月终止服务支持,<b class='flag-5'>微软</b><b class='flag-5'>发布</b>10月<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对WindowsOffice、SQLServer、Exchange、Azure
    的头像 发表于 08-25 17:48 2075次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | Azure、RDP、NTLM 均现<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b><b class='flag-5'>发布</b>2025年8月安全<b class='flag-5'>更新</b>

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1625次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | VMware ESXi 服务器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    数据库数据恢复—SQL Server数据库被加密如何恢复数据?

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 510次阅读
    数据库数据恢复—<b class='flag-5'>SQL</b> <b class='flag-5'>Server</b>数据库被加密如何恢复数据?

    值得体验的多款Windows on Arm应用

    % 的使用时间都在 Arm 原生应用上。与此同时,目前已有超过 100 款 Arm 原生应用可供使用,涵盖多款热门工具,包括爱奇艺、哔哩哔哩和搜狗均能在 Windows on Arm的设备上原生运行,为用户带来出色的性能、能效
    的头像 发表于 05-28 13:56 1583次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是
    的头像 发表于 05-16 17:35 759次阅读
    官方实锤,<b class='flag-5'>微软</b>远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!

    【版本控制安全简报】Perforce Helix Core安全更新漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞,安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支持
    的头像 发表于 02-27 17:12 892次阅读
    【版本控制安全简报】Perforce Helix Core安全<b class='flag-5'>更新</b>:<b class='flag-5'>漏洞</b>修复与国内用户支持

    顶坚智能防爆手持终端如何助力高危行业广泛应用

    不可或缺的安全保障工具。以下是顶坚智能防爆手机在高危行业中的广泛应用及其价值体现:一、高危行业的核心需求高危
    的头像 发表于 02-20 10:59 778次阅读
    顶坚智能防爆手持终端如何助力<b class='flag-5'>高危</b><b class='flag-5'>行业</b>广泛应用

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 822次阅读

    微软或将Windows11开发重心偏向AI

    据报道,科技媒体 Windows Latest 于 1 月 21 日 报道认为 微软已将 Windows 11 系统的开发重心放在 AI 应用方面。相关表现和举措如下: 功能更新方面:
    的头像 发表于 01-22 11:09 973次阅读

    微软Office引入AI助手Copilot并涨价

    微软公司近日正式宣布,将在其旗下知名的Office应用程序系列中,引入全新的AI助手Copilot。这一革命性的改变意味着,用户将在Word、Excel、PowerPoint、Outlook以及
    的头像 发表于 01-18 11:29 1235次阅读

    Devart: dbForge Compare Bundle for SQL Server—比较SQL数据库最简单、最准确的方法

      dbForge Compare Bundle For SQL Server:包含两个工具,可帮助您节省用于手动数据库比较的 70% 的时间 dbForge数据比较 帮助检测和分析实时SQL数据库
    的头像 发表于 01-17 11:35 869次阅读

    dbForge Studio For SQL Server:用于有效开发的最佳SQL Server集成开发环境

    dbForge Studio For SQL Server:用于有效开发的最佳SQL Server集成开发环境 SQL编码助手
    的头像 发表于 01-16 10:36 1090次阅读

    微软或已放弃在Windows 11显示不兼容水印计划

    近日,知名科技媒体Windows Latest发布了一篇博文,引发了业界对微软Windows 11系统更新策略的广泛关注。据该博文报道,
    的头像 发表于 12-25 14:43 825次阅读