偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟緊急修復高危蠕蟲級 RCE 漏洞,威脅全網(wǎng) Windows 系統(tǒng)

安全
該漏洞CVSS評分為9.8分(滿分10分),屬于最高危級別,可在無需用戶交互的情況下實現(xiàn)遠程代碼執(zhí)行。

微軟已發(fā)布關鍵安全更新,修復編號為CVE-2025-47981的高危漏洞。該漏洞存在于SPNEGO擴展協(xié)商(NEGOEX)安全機制中,屬于基于堆的緩沖區(qū)溢出漏洞,影響多個Windows和Windows Server版本。

該漏洞CVSS評分為9.8分(滿分10分),屬于最高危級別,可在無需用戶交互的情況下實現(xiàn)遠程代碼執(zhí)行。

核心要點

  • Windows SPNEGO中存在基于堆的緩沖區(qū)溢出漏洞,CVSS評分9.8/10,可實現(xiàn)遠程代碼執(zhí)行
  • 攻擊者無需用戶交互或特權,僅需向服務器發(fā)送惡意消息即可執(zhí)行代碼
  • 影響Windows 10(1607及以上)、Windows 11及Windows Server等33種系統(tǒng)配置
  • 微軟于2025年7月8日發(fā)布更新,建議優(yōu)先部署在面向互聯(lián)網(wǎng)的系統(tǒng)及域控制器上

該漏洞允許未經(jīng)授權的攻擊者通過網(wǎng)絡連接執(zhí)行任意代碼,對企業(yè)環(huán)境構成嚴重威脅。

可蠕蟲傳播的RCE漏洞(CVE-2025-47981)

該漏洞存在于Windows SPNEGO擴展協(xié)商機制中,該機制是對簡單且受保護的GSS-API協(xié)商機制的擴展。

CVE-2025-47981被歸類為CWE-122,屬于可遠程利用的基于堆的緩沖區(qū)溢出漏洞。其CVSS向量字符串CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C表明,該漏洞可通過網(wǎng)絡發(fā)起攻擊,復雜度低,無需特權或用戶交互,但對機密性、完整性和可用性影響極大。

安全研究人員評估該漏洞"極有可能被利用",不過截至披露時尚未發(fā)現(xiàn)公開利用代碼或實際攻擊案例。該漏洞尤其影響運行Windows 10版本1607及更高版本的客戶端計算機,這些系統(tǒng)默認啟用了組策略對象"網(wǎng)絡安全:允許PKU2U身份驗證請求使用在線身份"。

攻擊者可通過向受影響服務器發(fā)送惡意消息來利用CVE-2025-47981,可能獲得遠程代碼執(zhí)行能力?;诙训木彌_區(qū)溢出發(fā)生在NEGOEX處理機制中,允許攻擊者覆蓋內(nèi)存結構并控制程序執(zhí)行流程。這種可蠕蟲傳播的特性意味著漏洞可能通過網(wǎng)絡連接的系統(tǒng)自動傳播,無需用戶干預。

該漏洞由安全研究人員通過協(xié)調披露機制發(fā)現(xiàn),包括匿名貢獻者和Yuki Chen。微軟對這些研究人員的致謝體現(xiàn)了負責任漏洞披露對維護企業(yè)安全態(tài)勢的重要性。

風險因素

風險因素

詳情

受影響產(chǎn)品

- Windows 10(1607及以上版本)- Windows 11(23H2、24H2版本)- Windows Server 2008 R2至Server 2025- 包括x64、x86和ARM64架構- 包含Server Core安裝

影響

遠程代碼執(zhí)行

利用前提

無需特權,無需用戶交互

CVSS 3.1評分

9.8(嚴重)

補丁部署

微軟于2025年7月8日發(fā)布了全面的安全更新,針對不同Windows配置修復了該漏洞。關鍵更新包括Windows Server 2025(版本10.0.26100.4652)、Windows 11 24H2版(版本10.0.26100.4652)、Windows Server 2022 23H2版(版本10.0.25398.1732)以及Windows Server 2008 R2(版本6.1.7601.27820)等舊系統(tǒng)的補丁。

企業(yè)應優(yōu)先為面向互聯(lián)網(wǎng)的系統(tǒng)和域控制器部署這些安全更新。補丁可通過Windows Update、Microsoft更新目錄和Windows Server更新服務(WSUS)獲取。系統(tǒng)管理員應通過核對微軟安全公告中的版本號來驗證補丁是否成功安裝,并考慮在部署補丁期間實施網(wǎng)絡分段作為額外防御措施。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-07-02 10:03:37

漏洞安全微軟

2025-03-12 14:10:57

2025-03-31 07:10:00

2014-05-04 12:58:10

安全漏洞修復補丁

2013-11-06 15:09:27

2021-07-07 10:25:16

微軟漏洞補丁

2021-04-27 05:36:20

Windows10操作系統(tǒng)微軟

2010-08-03 09:51:22

2022-04-26 16:52:59

漏洞網(wǎng)絡攻擊者谷歌

2021-12-14 21:43:29

Chrome瀏覽器Google

2015-03-13 19:15:06

2022-02-12 16:30:02

WordPress安全漏洞插件

2015-08-21 14:55:03

2021-12-14 15:50:04

GoogleChrome零日漏洞

2013-01-15 09:18:33

2015-09-21 22:17:23

宕機Skype

2012-04-28 14:00:06

2021-07-14 14:35:49

微軟Windows 10Windows

2021-09-26 05:55:51

Apple漏洞蘋果

2022-03-30 09:09:39

漏洞網(wǎng)絡安全網(wǎng)絡攻擊
點贊
收藏

51CTO技術棧公眾號