0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

Splashtop 远程控制 2025-09-12 17:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖 Windows、Microsoft Office、SQL Server 等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个漏洞被评级为“严重”。企业应优先部署 Windows 10/11 累积更新和 SQL Server 相关补丁,并检查 SMB 设置。


漏洞类型分布




- 41个权限提升漏洞

- 22个远程代码执行漏洞

- 16个信息泄露漏洞

- 2个安全功能绕过漏洞

- 1个欺骗漏洞

- 3个拒绝服务漏洞



重点漏洞详情




1.零日漏洞(2个)

CVE-2025-55234:Windows SMB 权限提升漏洞。此漏洞可能被用于中继攻击。建议启用 SMB 签名和身份验证扩展保护 (EPA),并利用新的审计功能在强制实施前检测兼容性问题


CVE-2024-21907:Newtonsoft.Json 拒绝服务漏洞 (与 SQL Server 捆绑)。攻击者可利用此漏洞触发拒绝服务,影响系统可用性


2.严重级别漏洞 (9个)

5个远程代码执行漏洞:存在于 Windows 图形组件、Hyper-V 和 Microsoft Office 中


3个权限提升漏洞:包括NTLM身份验证绕过漏洞 (CVE-2025-54918)


1个信息泄露漏洞:存在于 Windows Imaging 组件中 (CVE-2025-53799)


主要受影响产品




Windows 10/11:累积更新: KB5065426、 KB5065431、 KB5065429


Microsoft Office 及应用程序:Excel、Word、Visio、PowerPoint


Microsoft 图形组件与 Hyper-V


SQL Server:通过 Newtonsoft.Json 更新


Azure 服务、HPC Pack、Microsoft AutoUpdate


重要的第三方组件更新




Newtonsoft.Json:修复拒绝服务漏洞 (CVE-2024-21907),包含 Newtonsoft.Json 的 SQL Server 用户需及时更新


Microsoft AutoUpdate (MAU) :修复权限提升漏洞 (CVE-2025-55317),降低 Mac 端点受本地攻击的风险


Azure Arc 和 Connected Machine Agent:修复权限提升漏洞 (CVE-2025-55316、CVE-2025-49692),这些漏洞可能影响混合云环境





修复优先级建议




立即处理零日漏洞:

CVE-2025-55234 (Windows SMB 权限提升):启用 SMB 签名和 EPA,并使用新的审计功能在强制执行前进行验证


CVE-2024-21907 (Newtonsoft.Json 拒绝服务):更新包含 Newtonsoft.Json 的 SQL Server 实例以降低拒绝服务风险


部署 Windows 累积更新:



为 Windows 11(24H2 和 23H2)部署 KB5065426 和 KB5065431


为 Windows 10部署 KB5065429


这些更新包括对允许远程代码执行的严重图形和 Hyper-V 漏洞的修复(例如 CVE-2025-55226、CVE-2025-55228、CVE-2025-55236、CVE-2025-55224)


缓解严重的 Office 漏洞:


CVE-2025-54910(Office RCE)及相关的 Excel/Visio 漏洞


关注高风险权限提升漏洞:

如 NTLM 绕过 (CVE-2025-54918) 和图形组件漏洞 (CVE-2025-53800),这些漏洞若与其他漏洞结合,可能为攻击者提供域级别访问权限


查阅 CISA KEV 目录:

核对美国网络安全局(CISA)的“已知被利用漏洞”(KEV)目录,确保优先修补正在被活跃利用的漏洞



Splashtop AEM:高效响应漏洞,保障企业安全



每逢“补丁星期二”,面对 SMB、SQL Server 等核心服务的零日漏洞,Splashtop AEM 可为 IT 团队提供充足的灵活性和响应速度,使其能够实时应对威胁,同时保障业务连续不中断。


9c2f8e9e-8fb7-11f0-8ce9-92fbcf53809c.png


核心功能亮点:

实时跨平台补丁管理:支持 Windows、macOS 及主流第三方软件的操作系统和应用程序补丁实时部署


基于 CVE 的风险洞察与优先级管理:提供漏洞明细视图,支持按实际风险筛选、排序和修补


自动化补丁策略:减少重复人工操作,实现策略驱动的高效修补


分级部署控制:支持分阶段发布策略,保障更新过程平稳可控


统一实时仪表盘:集中监控补丁状态、执行失败情况及合规性,全面掌握修复进展



无缝集成现有技术栈:


无论采用 Microsoft Intune、传统 RMM 工具,还是依靠手动维护,Splashtop AEM 都能与现有环境无缝衔接,提供关键增强功能:

如果使用 Intune:Splashtop AEM 可为其增强实时补丁管理能力,扩展第三方应用支持范围,并提供更深入的漏洞可视性


如果已部署 RMM 工具:Splashtop AEM 能以更快的补丁速度、更简化的配置流程和更轻量的资源占用,提升现有运维效率


如果仍依靠手动修补:Splashtop AEM 可帮助实现全环境更新自动化,大幅节省管理时间,让您专注于更高价值的工作


借助 Splashtop AEM,您将能够:

及时响应关键威胁:在漏洞披露的第一时间部署补丁,包括 CVE-2025-53779等零日漏洞


实现全自动更新:统一管理操作系统及第三方软件补丁,覆盖整个端点设备组


全面掌握合规状态:通过实时仪表盘与详细报告,消除可见性盲区,确保合规要求



面对日益频繁和复杂的漏洞威胁,企业需建立持续、自动化且响应迅速的补丁管理机制。借助 Splashtop AEM,企业可系统化地降低风险的同时,不增加管理负担,提升整体安全水位,真正做到防患于未然

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6753

    浏览量

    108085
  • WINDOWS
    +关注

    关注

    4

    文章

    3706

    浏览量

    94330
  • office
    +关注

    关注

    1

    文章

    110

    浏览量

    35858
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    郭燕涛SQL Server 全能管理员在线课程分享

    ”的 SQL Server 管理员核心在线课程,绝不是几个数据库控制台的点击演示,它实际上是一份企业级“数字资产风控指南”,是一门关于算力精算与信任契约的隐性经济学。 一、 实例配置:对抗“算力通货膨胀”的微观
    发表于 04-19 16:28

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞
    的头像 发表于 03-17 17:02 1192次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | <b class='flag-5'>微软</b>3月修复83个<b class='flag-5'>漏洞</b>,多个<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>被标记为高概率被利用

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞
    的头像 发表于 01-22 16:58 1462次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | <b class='flag-5'>微软</b>1月修复112个<b class='flag-5'>漏洞</b>,其中1个正被黑客主动利用

    滞后即危险,微软 Intune 的隐藏危机

    Intune作为微软的统一端点管理平台,是企业现代化IT管理的重要工具。支持Windows、macOS、iOS、Android多种设备的注册、策略下发、合规性管理与系统更新,尤其擅长
    的头像 发表于 01-13 17:02 1319次阅读
    滞后即危险,<b class='flag-5'>微软</b> Intune 的隐藏危机

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    微软在2025年最后一次“补丁星期二”中发布了57项安全修复,涉及WindowsOffice、AzureMonitorAgent、Shar
    的头像 发表于 12-11 16:59 1577次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | <b class='flag-5'>微软</b>2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>,57项关键修复与安全策略指南

    使用NVIDIA Nemotron RAG和Microsoft SQL Server 2025构建高性能AI应用

    在 Microsoft Ignite 2025 大会上,随着 Microsoft SQL Server 2025 的发布,AI 就绪型企业数据库愿景成为现实,为开发者提供强大的新工具,例如内置向量
    的头像 发表于 12-01 09:31 1044次阅读
    使用NVIDIA Nemotron RAG和Microsoft <b class='flag-5'>SQL</b> <b class='flag-5'>Server</b> 2025构建高性能AI应用

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖WindowsOffice
    的头像 发表于 10-16 16:57 2027次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | <b class='flag-5'>Windows</b> 10于本月终止服务支持,<b class='flag-5'>微软</b><b class='flag-5'>发布</b>10月<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b><b class='flag-5'>更新</b>

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对WindowsOffice、SQLServer、Exchange、Azure
    的头像 发表于 08-25 17:48 2504次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | Azure、RDP、NTLM 均现<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b><b class='flag-5'>发布</b>2025年8月安全<b class='flag-5'>更新</b>

    顶坚防爆PDA终端赋能石油化工:如何重构高危场景作业安全边界

    石油化工行业作为国民经济支柱产业,其生产过程涉及高温高压、易燃易爆、有毒有害等高危场景,作业安全始终是行业发展的核心命题。随着物联网、人工智能、边缘计算
    的头像 发表于 08-25 10:07 4609次阅读
    顶坚防爆PDA终端赋能石油化工:如何重构<b class='flag-5'>高危</b>场景作业安全边界

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 2149次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | VMware ESXi 服务器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    数据库数据恢复—SQL Server数据库被加密如何恢复数据?

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 844次阅读
    数据库数据恢复—<b class='flag-5'>SQL</b> <b class='flag-5'>Server</b>数据库被加密如何恢复数据?

    龙芯处理器支持WINDOWS吗?

    ,目前无公开案例。 未来展望 生态发展:龙芯正推动LoongArch生态建设,吸引更多Linux软件适配。 行业合作:若微软或第三方厂商未来推出针对LoongArch的Windows版本,可能性将增加,但
    发表于 06-05 14:24

    值得体验的多款Windows on Arm应用

    % 的使用时间都在 Arm 原生应用上。与此同时,目前已有超过 100 款 Arm 原生应用可供使用,涵盖多款热门工具,包括爱奇艺、哔哩哔哩和搜狗均能在 Windows on Arm的设备上原生运行,为用户带来出色的性能、能效
    的头像 发表于 05-28 13:56 2336次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是
    的头像 发表于 05-16 17:35 1022次阅读
    官方实锤,<b class='flag-5'>微软</b>远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!

    AMD携手微软共迎Windows 11 AI+ PC 生态新篇章

    运行70B大模型处理器平台、微软Windows 11 AI+ PC推出AI功能更新,到ISV加速开发本地化AI应用、OEM厂商全面布局AI+ PC产品……一个由硬件创新、软件生态与
    的头像 发表于 05-16 14:35 953次阅读
    AMD携手<b class='flag-5'>微软</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生态新篇章