大数跨境
0
0

“关键漏洞目录”新增6个漏洞(2025年03月12日)

“关键漏洞目录”新增6个漏洞(2025年03月12日) 关键漏洞目录
2025-03-12
0
导读:摄星科技“关键漏洞目录”新增6个漏洞,关键漏洞目录漏洞总数增加到1306个。

2025年03月12日摄星科技“关键漏洞目录”新增6个漏洞,包括Microsoft Windows Management Console (MMC)安全功能绕过漏洞和Microsoft Windows Win32k内核子系统特权提升漏洞。关键漏洞目录漏洞总数增加到1306个。

01
Microsoft Windows Management Console (MMC)安全功能绕过漏洞
‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍

已被添加到CISA KEV、关键漏洞目

CVSS v3.1向量AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

CVSS v3.1评分:7

漏洞级别:高危



 漏洞描述 


Microsoft Management Console中不正确的中和作允许未经授权的本地攻击者绕过安全功能。特定漏洞存在于MSC文件的处理中。在加载意外的MSC文件之前不会警告用户。攻击者可以利用恶意管理控制台 (.msc) 文件绕过文件信誉保护并在当前用户的上下文中执行代码。利用此漏洞需要用户交互。


 影响产品 


Windows Server 
Windows 10  
Windows 11 


 修复建议 


使用Microsoft自动更新为您的系统应用适当的补丁,或使用Microsoft安全更新指南搜索可用的补丁。参考链接:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

02
Microsoft Windows Win32k内核子系统特权提升漏洞
已被添加到CISA KEV、关键漏洞目

CVSS v3.1向量:AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

CVSS v3.1评分7
漏洞级别:高危


 漏洞描述 


Microsoft Windows Win32k内核子系统存在释放后使用问题,允许授权攻击者在本地提升权限。经过身份验证的用户通过运行特制的程序,最终以SYSTEM权限执行代码。



 影响产品 


Windows Server 

Windows 10 



 修复建议 


使用Microsoft自动更新为您的系统应用适当的补丁,或使用Microsoft安全更新指南搜索可用的补丁。参考链接:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24983

03
Microsoft Windows NTFS信息泄露漏洞
已被添加到CISA KEV、关键漏洞目

CVSS v3.1向量:AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C

CVSS v3.1评分:4.6
漏洞级别:中危


 漏洞描述 


Microsoft Windows NTFS包含将敏感信息插入日志文件的漏洞,允许授权攻击者在本地泄露信息。成功利用此漏洞的攻击者可能会读取堆内存的一部分。具有设备物理访问权并插入恶意USB驱动器的攻击者可以利用此漏洞。



 影响产品 


Windows Server

Windows 10

Windows 11



 修复建议 


使用Microsoft自动更新为您的系统应用适当的补丁,或使用Microsoft安全更新指南搜索可用的补丁。参考链接:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24984

04
Microsoft Windows Fast FAT File System Driver远程代码执行漏洞
已被添加到CISA KEV、关键漏洞目

CVSS v3.1向量:AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

CVSS v3.1评分:7.8
漏洞级别:高危


 漏洞描述 


Microsoft Windows Fast FAT驱动程序中的整数溢出或回绕允许未经授权的攻击者在本地执行代码。攻击者通过诱骗易受攻击的系统上的本地用户安装特制的VHD来触发漏洞。



 影响产品 


Windows Server

Windows 10

Windows 11



 修复建议 


使用Microsoft自动更新为您的系统应用适当的补丁,或使用Microsoft安全更新指南搜索可用的补丁。参考链接:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24985

05
Microsoft Windows NTFS信息泄露漏洞
已被添加到CISA KEV、关键漏洞目

CVSS v3.1向量:AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N/E:F/RL:O/RC:C

CVSS v3.1评分:5.5
漏洞级别:中危


 漏洞描述 


Microsoft Windows NTFS中的越界读取允许授权攻击者在本地泄露信息,攻击者可以利用此漏洞读取小部分堆内存并窃取信息。攻击者需要通过诱骗用户安装恶意VHD文件来利用此漏洞。



 影响产品 


Windows Server

Windows 10
Windows 11


 修复建议 


使用Microsoft自动更新为您的系统应用适当的补丁,或使用Microsoft安全更新指南搜索可用的补丁。参考链接:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24991


06
Microsoft Windows NTFS缓冲区溢出漏洞
已被添加到CISA KEV、关键漏洞目

CVSS v3.1向量:AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

CVSS v3.1评分:7.8
漏洞级别:高危


 漏洞描述 


Microsoft Windows NTFS中基于堆的缓冲区溢出允许未经授权的攻击者在本地执行代码。



 影响产品 


Windows Server

Windows 10
Windows 11


 修复建议 


使用Microsoft自动更新为您的系统应用适当的补丁,或使用Microsoft安全更新指南搜索可用的补丁。参考链接:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24993

服务和支持

“关键漏洞目录”由摄星科技维护,可通过https://www.vulinsight.com.cn/#/kvc查看详细内容。并可下载CSV、JSON格式全量漏洞数据。

企业用户可通过玄猫定制化情报SaaS平台(xm.vulinsight.com.cn)、摄星漏洞管控平台获取服务和支持。

【声明】内容源于网络
0
0
关键漏洞目录
北京摄星科技有限公司“关键漏洞目录”更新发布信息
内容 88
粉丝 0
关键漏洞目录 北京摄星科技有限公司“关键漏洞目录”更新发布信息
总阅读0
粉丝0
内容88