微软2025年11月补丁星期二修复1个零日漏洞和63个安全漏洞

news/2025/11/12 20:19:52/文章来源:https://www.cnblogs.com/qife122/p/19215278

微软2025年11月补丁星期二修复1个零日漏洞和63个安全漏洞

今天是微软2025年11月补丁星期二,包含63个安全漏洞的安全更新,其中包含一个被积极利用的零日漏洞。

本次补丁星期二还修复了四个"严重"漏洞,其中两个是远程代码执行漏洞,一个是权限提升漏洞,第四个是信息泄露漏洞。

各漏洞类别的漏洞数量如下:

  • 29个权限提升漏洞
  • 2个安全功能绕过漏洞
  • 16个远程代码执行漏洞
  • 11个信息泄露漏洞
  • 3个拒绝服务漏洞
  • 2个欺骗漏洞

当BleepingComputer报道补丁星期二安全更新时,我们只计算微软今天发布的那些。因此,漏洞数量不包括本月早些时候修复的Microsoft Edge和Mariner漏洞。

今天也是Windows 10的第一个扩展安全更新(ESU),因此如果您仍在使用不受支持的操作系统,强烈建议您升级到Windows 11或注册ESU计划。

对于那些在注册该计划时遇到问题的人,微软今天发布了一个带外更新,以修复阻止注册的错误。

要了解有关今天发布的非安全更新的更多信息,您可以查看我们关于Windows 11 KB5066835和KB5066793更新以及Windows 10 KB5068781扩展安全更新的专门文章。

如果您在补丁星期二更新中遇到延迟、盲点或优先级问题,请参加我们12月2日与Action1的网络研讨会,了解现代补丁管理如何帮助您更快地修补补丁并降低风险。

1个被积极利用的零日漏洞

本月的补丁星期二修复了Windows内核中一个被积极利用的零日漏洞。

微软将零日漏洞分类为在官方修复程序不可用的情况下公开披露或积极利用的漏洞。

被利用的零日漏洞是:
CVE-2025-62215 - Windows内核权限提升漏洞

微软已修补一个Windows内核漏洞,该漏洞曾被利用来在Windows设备上获得SYSTEM权限。

微软解释说:"Windows内核中使用共享资源进行并发执行且同步不当('竞争条件')允许授权攻击者在本地提升权限。"

微软表示,该漏洞要求攻击者赢得竞争条件,之后他们将获得SYSTEM权限。

微软已将该漏洞归因于微软威胁情报中心(MSTIC)和微软安全响应中心(MSRC),但未分享该漏洞是如何被利用的。

其他公司的最新更新

2025年11月发布更新或公告的其他供应商包括:

  • Adobe发布了InDesign、InCopy、PhotoShop、Illustrator、Substance 3D、Pass和Adobe Format的安全更新。
  • 思科为多个产品发布了补丁,包括Cisco ASA、统一联系中心和身份服务。思科本月还警告称,发现一种利用旧漏洞的新攻击。
  • expr-eval开发人员发布了补丁,以修复JavaScript库中的一个严重RCE。
  • Fortinet发布了一个安全更新,修复了FortiOS中的一个中等严重性权限提升漏洞。
  • 谷歌发布了Android的11月安全公告,修复了两个漏洞。
  • Ivanti作为其2025年11月补丁星期二更新的一部分发布了安全补丁。
  • runC安全更新修复了允许攻击者逃逸Docker和Kubernetes容器的漏洞。
  • QNAP发布了七个零日漏洞的安全更新,这些漏洞在Pwn2Own Ireland 2025黑客大赛中被利用来入侵网络附加存储(NAS)设备。
  • SAP发布了多个产品的11月安全更新,包括修复了SQL Anywhere Monitor中的一个10/10硬编码凭据漏洞。
  • 三星发布了11月安全更新,修复了25个漏洞。

2025年11月补丁星期二安全更新

以下是2025年11月补丁星期二更新中已修复漏洞的完整列表。

要访问每个漏洞的完整描述及其影响的系统,您可以在此处查看完整报告。

标签 CVE ID CVE 标题 严重性
Azure Monitor Agent CVE-2025-59504 Azure Monitor Agent 远程代码执行漏洞 重要
Customer Experience Improvement Program (CEIP) CVE-2025-59512 客户体验改善计划(CEIP)权限提升漏洞 重要
Dynamics 365 Field Service (online) CVE-2025-62211 Dynamics 365 Field Service (online) 欺骗漏洞 重要
Dynamics 365 Field Service (online) CVE-2025-62210 Dynamics 365 Field Service (online) 欺骗漏洞 重要
GitHub Copilot and Visual Studio Code CVE-2025-62453 GitHub Copilot 和 Visual Studio Code 安全功能绕过漏洞 重要
Host Process for Windows Tasks CVE-2025-60710 Windows任务宿主进程权限提升漏洞 重要
Microsoft Configuration Manager CVE-2025-47179 Configuration Manager 权限提升漏洞 重要
Microsoft Dynamics 365 (on-premises) CVE-2025-62206 Microsoft Dynamics 365 (本地) 信息泄露漏洞 重要
Microsoft Graphics Component CVE-2025-60724 GDI+ 远程代码执行漏洞 重要
Microsoft Office CVE-2025-62216 Microsoft Office 远程代码执行漏洞 重要
Microsoft Office CVE-2025-62199 Microsoft Office 远程代码执行漏洞 严重
Microsoft Office Excel CVE-2025-62200 Microsoft Excel 远程代码执行漏洞 重要
Microsoft Office Excel CVE-2025-62201 Microsoft Excel 远程代码执行漏洞 重要
Microsoft Office Excel CVE-2025-60726 Microsoft Excel 信息泄露漏洞 重要
Microsoft Office Excel CVE-2025-62203 Microsoft Excel 远程代码执行漏洞 重要
Microsoft Office Excel CVE-2025-62202 Microsoft Excel 信息泄露漏洞 重要
Microsoft Office Excel CVE-2025-60727 Microsoft Excel 远程代码执行漏洞 重要
Microsoft Office Excel CVE-2025-60728 Microsoft Excel 信息泄露漏洞 重要
Microsoft Office Excel CVE-2025-59240 Microsoft Excel 信息泄露漏洞 重要
Microsoft Office SharePoint CVE-2025-62204 Microsoft SharePoint 远程代码执行漏洞 重要
Microsoft Office Word CVE-2025-62205 Microsoft Office 远程代码执行漏洞 重要
Microsoft Streaming Service CVE-2025-59514 Microsoft Streaming Service 代理权限提升漏洞 重要
Microsoft Wireless Provisioning System CVE-2025-62218 Microsoft无线配置系统权限提升漏洞 重要
Microsoft Wireless Provisioning System CVE-2025-62219 Microsoft无线配置系统权限提升漏洞 重要
Multimedia Class Scheduler Service (MMCSS) CVE-2025-60707 多媒体类计划程序服务(MMCSS)驱动程序权限提升漏洞 重要
Nuance PowerScribe CVE-2025-30398 Nuance PowerScribe 360 信息泄露漏洞 严重
OneDrive for Android CVE-2025-60722 Microsoft OneDrive for Android 权限提升漏洞 重要
Role: Windows Hyper-V CVE-2025-60706 Windows Hyper-V 信息泄露漏洞 重要
SQL Server CVE-2025-59499 Microsoft SQL Server 权限提升漏洞 重要
Storvsp.sys Driver CVE-2025-60708 Storvsp.sys 驱动程序拒绝服务漏洞 重要
Visual Studio CVE-2025-62214 Visual Studio 远程代码执行漏洞 严重
Visual Studio Code CoPilot Chat Extension CVE-2025-62449 Microsoft Visual Studio Code CoPilot Chat Extension 安全功能绕过漏洞 重要
Visual Studio Code CoPilot Chat Extension CVE-2025-62222 Agentic AI 和 Visual Studio Code 远程代码执行漏洞 重要
Windows Administrator Protection CVE-2025-60721 Windows管理员保护权限提升漏洞 重要
Windows Administrator Protection CVE-2025-60718 Windows管理员保护权限提升漏洞 重要
Windows Ancillary Function Driver for WinSock CVE-2025-62217 Windows WinSock辅助功能驱动程序权限提升漏洞 重要
Windows Ancillary Function Driver for WinSock CVE-2025-60719 Windows WinSock辅助功能驱动程序权限提升漏洞 重要
Windows Ancillary Function Driver for WinSock CVE-2025-62213 Windows WinSock辅助功能驱动程序权限提升漏洞 重要
Windows Bluetooth RFCOM Protocol Driver CVE-2025-59513 Windows蓝牙RFCOM协议驱动程序信息泄露漏洞 重要
Windows Broadcast DVR User Service CVE-2025-59515 Windows广播DVR用户服务权限提升漏洞 重要
Windows Broadcast DVR User Service CVE-2025-60717 Windows广播DVR用户服务权限提升漏洞 重要
Windows Client-Side Caching (CSC) Service CVE-2025-60705 Windows客户端缓存权限提升漏洞 重要
Windows Common Log File System Driver CVE-2025-60709 Windows通用日志文件系统驱动程序权限提升漏洞 重要
Windows DirectX CVE-2025-59506 DirectX图形内核权限提升漏洞 重要
Windows DirectX CVE-2025-60716 DirectX图形内核权限提升漏洞 严重
Windows DirectX CVE-2025-60723 DirectX图形内核拒绝服务漏洞 重要
Windows Kerberos CVE-2025-60704 Windows Kerberos 权限提升漏洞 重要
Windows Kernel CVE-2025-62215 Windows内核权限提升漏洞 重要
Windows License Manager CVE-2025-62208 Windows许可证管理器信息泄露漏洞 重要
Windows License Manager CVE-2025-62209 Windows许可证管理器信息泄露漏洞 重要
Windows OLE CVE-2025-60714 Windows OLE 远程代码执行漏洞 重要
Windows Remote Desktop CVE-2025-60703 Windows远程桌面服务权限提升漏洞 重要
Windows Routing and Remote Access Service (RRAS) CVE-2025-62452 Windows路由和远程访问服务(RRAS)远程代码执行漏洞 重要
Windows Routing and Remote Access Service (RRAS) CVE-2025-59510 Windows路由和远程访问服务(RRAS)拒绝服务漏洞 重要
Windows Routing and Remote Access Service (RRAS) CVE-2025-60715 Windows路由和远程访问服务(RRAS)远程代码执行漏洞 重要
Windows Routing and Remote Access Service (RRAS) CVE-2025-60713 Windows路由和远程访问服务(RRAS)权限提升漏洞 重要
Windows Smart Card CVE-2025-59505 Windows智能卡读取器权限提升漏洞 重要
Windows Speech CVE-2025-59507 Windows语音运行时权限提升漏洞 重要
Windows Speech CVE-2025-59508 Windows语音识别权限提升漏洞 重要
Windows Speech CVE-2025-59509 Windows语音识别信息泄露漏洞 重要
Windows Subsystem for Linux GUI CVE-2025-62220 Windows Linux子系统GUI远程代码执行漏洞 重要
Windows TDX.sys CVE-2025-60720 Windows传输驱动程序接口(TDI)转换驱动程序权限提升漏洞 重要
Windows WLAN Service CVE-2025-59511 Windows WLAN服务权限提升漏洞 重要
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/963733.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CF468C Hack it!

已严肃完成今日构造大学习。 首先扔出来一个 \([1, 10^{18} - 1]\) 区间,你会发现这个区间每往右平移一个单位那么 \(f\) 的和就会加 \(1\),当然得在 \(2 \times 10^{18} - 1\) 之内,这也是我们选择这个界的原因。 …

深入解析:FT62FC3X 8位MCU单片机选型表,详细解析FT62FC31A/32A/33A/35A/3FA

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

FFmpeg for Android 图传Web

FFmpeg for Android & 图传Web 之前在项目研发中有个需求, 需要对接RTSP摄像头, 并且需要将其转封装格式到H5能够播放的格式, 并且需要在纯安卓APP中实现, 并且需要低延迟. 找了一圈都没有合适的且现成的方案, 这个…

语法记录

\(\texttt{titile}\) 计概与数算行末不要空格!!! 字符串与字符数组读入 cin >> str //字符与字符串,不含空格、制表符与换行 scanf("%c", &ch) //读单个字符 ch scanf(" %c", &…

Can Large Language Models Detect Rumors on Social Media?

论文信息论文标题:Can Large Language Models Detect Rumors on Social Media?论文作者:刘强、陶翔、吴俊飞、吴舒、王亮论文来源:发布时间:2024-02-06论文地址:link论文代码:link1 介绍 1.1 研究动机研究动机围…

压迫

从明天开始到考研结束前 拒绝三角洲 方舟想起来了挂一下,没想起来就算了 抖音不再打开 b站用来看课 每天总结反思 多学多想多思考 提高效率 瞄着最高分努力 看看实力 如果考的太高完全可以选择二战,这也是二战得信心…

P13573 [CCPC 2024 重庆站] Pico Park

P13573 [CCPC 2024 重庆站] Pico Park 题意: 游戏中,有 \(n\le 500\) 名玩家,依次站在数轴的 \(1,2,3, \dots, n\) 处,第 \(i\) 名玩家有一个面向的方向 \(d_i\),为向左或向右。 每名玩家手里有一把缩小枪,玩家会…

手工安装gcc-13.3.0

手工安装gcc-13.3.0wget https://gcc.gnu.org/pub/gcc/infrastructure/gmp-6.2.1.tar.bz2wget https://gcc.gnu.org/pub/gcc/infrastructure/mpfr-4.1.0.tar.bzwget https://gcc.gnu.org/pub/gcc/infrastructure/mpc-1…

深入解析:Cookie、Session、JWT、SSO,网站与 APP 登录持久化与缓存

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

gowin ide linux安装教程

1.下载,下载地址 https://www.gowinsemi.com.cn/software/index 我下载的版本是Gowin_V1.9.11.03_Education_Linux ps:云源软件和云源编程器的区别: 云源软件包含一系列工具如ide,综合工具,编程器等等 云源编程器就…

AT_arc111_f [ARC111F] Do you like query problems?

首先这个取 \(\min,\max\) 操作很不好做。 并且对可能的操作序列计数很不好做。 参考 【题解】ARC111F Do you like query problems?。 考虑先转期望,求出每种操作序列的期望结果。 发现序列中每个位置都不受其他位置…

Win7 隐藏文件夹盘符

1、打开注册表编辑器 regedit 2、找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer 3、 右键新建 DWORD-32 值:名称修改为:NoDrives 十进制值按下表填写4、重启系统生效!

pythontip 按条件过滤字典

编写一个程序,根据某个条件过滤字典值。 对于这个挑战,条件是字典值应该大于整数k。 定义函数filter_dict_values(),有两个参数:字典mixed_dict和整数k。 在函数内部,创建一个新字典,并从mixed_dict过滤值不是整…

DotNetGuide 突破了 9.5K + Star,一份全面的C#/.NET/.NET Core学习、工作、面试指南知识库!

DotNetGuide 介绍 DotNetGuide是一个专注于C#/.NET/.NET Core学习、工作、面试指南的 GitHub 知识库,该知识库记录、收集和总结了C#/.NET/.NET Core基础知识、学习路线、开发实战、编程技巧练习、学习视频、文章、书籍…

如何把华为mate 60手机备份到移动硬盘

如何把mate 60备份到移动硬盘华为Mate 60可通过USB OTG连接移动硬盘进行数据备份,以下是具体操作步骤: 连接移动硬盘使用USB OTG数据线将移动硬盘连接至Mate 60的Type-C接口。 确保移动硬盘已插入电源(部分硬盘需额…

Vue实例学习

vue的学习 1.初始化渲染 第一步构建用户界面,第二步创建vue实例初始化渲染 核心步骤分为4步: 1.准备容器,假设这个容器的唯一id是app 2.引包(vue的版本),vue有两种版本开发版本/生产版本 开发版本有完整的警告和…

2.2 语言处理程序基础

2.2 语言处理程序基础2.2 语言处理程序基础以编译方式翻译C/C++源程序的过程中,类型检查在( )阶段处理。 A. 词法分析 B. 语义分析 C. 语法分析 D. 目标代码生成正确答案是 B。 解析 本题考查的是编译器工作过程。…

Ai元人文:价值的“迷思”与“归真”——从家庭之爱到文明共生

Ai元人文:价值的“迷思”与“归真”——从家庭之爱到文明共生 ——Ai元人文构想 价值的“迷思”与“归真”:从家庭之爱到文明共生 第一章:困局——迷失在词语的丛林 我们生活在一个价值词汇泛滥的时代。“公平”、“…

MATLAB 数据可视化教程:从基础到进阶

MATLAB 数据可视化教程:从基础到进阶以下是一个全面的 MATLAB 数据可视化教程,涵盖从基础绘图到进阶技巧的内容: 1. 基础绘图函数 MATLAB 提供了多种基础绘图函数,适用于不同类型的数据展示。 1.1 二维线图 (plot)…

在ec2上部署qwen3-VL-2B模型

测试环境如下 g5.4xlarge EBS: 200GB AMI:ami-0a83c884ad208dfbc ubuntu/images/hvm-ssd-gp3/ubuntu-noble-24.04-amd64-server-20250419安装nvidia驱动和cuda toolkit 查看PCIE设备性能参数参考,https://www.nvidia…