0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

Splashtop 远程控制 ? 2025-08-25 17:48 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软2025年8月的“补丁星期二”发布了针对 Windows、Office、SQL Server、Exchange、Azure 等产品的107个漏洞的修复更新。本月更新包含:


?1个已公开披露的零日漏洞

- CVE-2025-53779:Windows Kerberos 漏洞,允许攻击者将权限提升至域管理员。


?13个严重漏洞:

- 9个远程代码执行漏洞

- 3个信息泄露漏洞

- 1 个权限提升漏洞


?漏洞类型细分:

- 44个权限提升漏洞

- 35个远程代码执行漏洞

- 18个信息泄露漏洞

- 9个欺骗漏洞

- 4个拒绝服务漏洞




aba54b02-8198-11f0-9080-92fbcf53809c.png


本次更新聚焦于权限提升和远程代码执行(RCE)漏洞,尤其是核心 Windows系统与云服务的核心区域。微软还标记了几个更有可能被利用的漏洞,需要立即安装补丁。


本月的“补丁星期二”修复了 Microsoft SQL Server 中一个已公开披露的零日漏洞,具体为:

CVE-2025-53779- Windows Kerberos 权限提升漏洞


微软近日通过安全更新修复了 Windows Kerberos 中的一个权限提升漏洞,该漏洞可使已通过身份验证的攻击者获取域管理员权限。


据微软说明,Windows Kerberos 中的相对路径遍历允许授权攻击者通过网络提升权限。


微软表示,攻击者需要拥有对以下 dMSA(托管服务账户)属性的提升访问权限才能利用该漏洞:


?msds-groupMSAMembership:此属性允许用户利用 dMSA。


?msds-ManagedAccountPrecededByLink:攻击者需要对此属性拥有写入权限,从而允许其指定 dMSA 可以代表的用户。





第三方厂商关键安全更新




在此次"补丁星期二"前后,多家非微软供应商也发布了关键安全更新,修复了多个已被活跃利用的漏洞,企业应将其及时纳入应急响应计划。发布重要补丁的厂商包括:


?7-Zip 发布了一个针对可能导致 RCE 的路径遍历漏洞的安全更新。


?Adobe 在概念验证(PoC)发布后,为 AEM Forms 的零日漏洞发布了紧急更新。


?Cisco 为 WebEx 和 Identity Services Engine 发布了补丁。


?Fortinet 今日为多款产品发布了安全更新,包括 FortiOS、FortiManager、FortiSandbox 和 FortiProxy。


?Google 发布了针对 Android 的安全更新,修复了2个被积极利用的 Qualcomm 漏洞。


?微软警告了1个跟踪为 CVE-2025-53786的 Microsoft Exchange 漏洞,该漏洞可能被用于劫持云环境。


?Proton 修复了其新款 iOS Authenticator 应用中的1个错误,该错误以明文记录用户的敏感 TOTP 密钥。


?SAP 7月份针对多个产品发布了安全更新,其中包括多个评级为9.9的漏洞。


?Trend Micro 针对 Apex One 中一个被积极利用的远程代码执行漏洞发布了“修复工具”。完整的安全更新将在稍后发布。


?WinRAR 在7月底发布了1个安全更新,修复了1个被积极利用的、可能导致远程代码执行的路径遍历错误。




Splashtop AEM 为大量第三方应用程序提供集中的实时补丁管理支持。通过 Splashtop AEM 的策略化自动部署机制,可高效处理诸如 Adobe、WinRAR 和7-Zip 等关键软件的更新,缩短漏洞暴露窗口,全程无需人工干预。


abb86516-8198-11f0-9080-92fbcf53809c.png


安全更新处理优先级




面对本月出现的107个漏洞,优先修补利用风险最高的漏洞至关重要。微软官方指南和 CVSS 评级可作为关键依据,帮助识别需紧急处理的安全更新。



建议依据 CVSS 评分、是否公开披露及利用可能性等因素,按照以下优先级处理各类补丁:


立即修补(最高优先级)


?CVE-2025-53779

- 类型:权限提升

- CVSS:7.2

- 重要性:Windows Kerberos 中公开披露的零日漏洞。可用于获得域管理员权限。请立即修补所有域控制器


?CVE-2025-50165– Microsoft 图形组件 (CVSS 9.8, RCE)


?CVE-2025-53766– Windows GDI+ (CVSS 9.8, RCE)


?CVE-2025-53792– Azure 门户 (CVSS 9.1, 权限提升)


?CVE-2025-50171–远程桌面服务器 (CVSS 9.1, 基于网络的 RCE)


?CVE-2025-53778– Windows NTLM (CVSS 8.8, 被利用可能性更高)


以上漏洞将影响面向互联网的核心服务,如 RDP、Azure 和 Windows 身份验证系统。任意一个漏洞被利用都可能允许攻击者获得特权访问权限或在环境中横向移动。


72 小时内修补(高优先级)


?SQL Server 漏洞 – 例如 CVE-2025-24999、CVE-2025-49758、CVE-2025-53727(CVSS 8.8


?Microsoft 消息队列(MSMQ– CVE-2025-53143到 CVE-2025-53145(CVSS 8.8, RCE


?CVE-2025-53786– Exchange Server(CVSS 8.0, 被利用可能性更高)


?Windows RRAS – 多个 CVSS 8.0+ 的 CVE


以上漏洞将影响通常在初始访问或横向移动场景中被针对的高价值服务。


1-2 周内修补(中优先级)


?Win32K、Hyper-V、LSASS、DirectX – CVSS 7.x 级漏洞


?Office 宏和文档解析漏洞 – 可通过网络钓鱼利用


以上漏洞非常重要,但通常需要用户交互或现有访问权限。


在常规周期内修补(低优先级)


?Office、Visio、PowerPoint 中的低严重性漏洞

?Android 版 Edge 中 CVSS 分数低于7.0的 CVE


以上漏洞带来的即时风险较低,可以纳入标准更新工作流进行处理。


Splashtop AEM 如何提供帮助



8月的安全更新表明,面对 Kerberos 零日漏洞及 RDP、NTLM 与 Azure 中的高风险漏洞等快速演变的安全威胁,仅依靠每月一次的常规补丁远远不够。Splashtop AEM 可为 IT 团队提供充足的灵活性和响应速度,使其能够实时应对威胁,同时保障业务连续不中断。


Splashtop AEM 的核心功能:


?实时跨平台补丁管理:支持 Windows、macOS 及主流第三方软件的操作系统和应用程序补丁实时部署


?基于 CVE 的风险洞察与优先级管理:提供漏洞明细视图,支持按实际风险筛选、排序和修补


?自动化补丁策略:减少重复人工操作,实现策略驱动的高效修补


?分级部署控制:支持分阶段发布策略,保障更新过程平稳可控


?统一实时仪表盘:集中监控补丁状态、执行失败情况及合规性,全面掌握修复进展


Splashtop AEM 可与现有技术栈协同工作:


无论采用 Microsoft Intune、传统 RMM 工具,还是依靠手动维护,Splashtop AEM 都能与现有环境无缝衔接,提供关键增强功能:


?如果使用 Intune:Splashtop AEM 可为其增强实时补丁管理能力,扩展第三方应用支持范围,并提供更深入的漏洞可视性。


?如果已部署 RMM 工具:Splashtop AEM 能以更快的补丁速度、更简化的配置流程和更轻量的资源占用,提升现有运维效率。


?如果仍依靠手动修补:Splashtop AEM 可帮助实现全环境更新自动化,大幅节省管理时间,让您专注于更高价值的工作。


借助 Splashtop AEM,您将能够:


?及时响应关键威胁:在漏洞披露的第一时间部署补丁,包括 CVE-2025-53779等零日漏洞。


?实现全自动更新:统一管理操作系统及第三方软件补丁,覆盖整个端点设备组。


?全面掌握合规状态:通过实时仪表盘与详细报告,消除可见性盲区,确保合规要求。


Splashtop AEM 在强化安全防护的同时,绝不增加管理负担。我们重新定义了补丁管理:快速、可靠,一切尽在掌握。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6696

    浏览量

    106394
  • 操作系统
    +关注

    关注

    37

    文章

    7219

    浏览量

    126605
  • Azure
    +关注

    关注

    1

    文章

    128

    浏览量

    13422
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    理想汽车公布20258交付数据

    202591日,理想汽车公布20258交付数
    的头像 发表于 09-02 11:09 ?470次阅读

    虹科动态 | 20258精彩回顾

    20258虹科精彩速览——携高新技术方案亮相上海汽车测试展;成功举办汽车×AI×机器人技术融合研讨会、LIN总线线下专场培训;荣获2025
    的头像 发表于 09-02 10:13 ?174次阅读
    虹科动态 | <b class='flag-5'>2025</b><b class='flag-5'>年</b><b class='flag-5'>8</b><b class='flag-5'>月</b>精彩回顾

    2025嵌入式行业现状如何?

    →CTO。跨界方向:智能硬件产品经理、芯片设计工程师。 2025嵌入式行业正处于技术变革与市场需求爆发的黄金期,架构革新、AI融合、实时性与安全强化成为核心驱动力。就业市场呈现“初级
    发表于 08-25 11:34

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于ESXi的HTTP管理接口中,影响ESXi7
    的头像 发表于 08-14 16:58 ?1085次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | VMware ESXi 服务器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    理想汽车公布20257交付数据

    202581日,理想汽车公布20257交付数
    的头像 发表于 08-04 17:19 ?629次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26
    的头像 发表于 05-16 17:35 ?519次阅读
    官方实锤,<b class='flag-5'>微软</b>远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据<b class='flag-5'>安全</b>告急!

    如何维护i.MX6ULL的安全内核?

    。 5.15 内核系列将维护到 2026 12 ,这意味着将发布新版本,从而关闭已知漏洞。 不幸的是,据我所知,linux-imx 分支原则上不会使用较新的微版本进行
    发表于 04-01 08:28

    【版本控制安全简报】Perforce Helix Core安全更新漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智
    的头像 发表于 02-27 17:12 ?748次阅读
    【版本控制<b class='flag-5'>安全</b>简报】Perforce Helix Core<b class='flag-5'>安全</b><b class='flag-5'>更新</b>:<b class='flag-5'>漏洞</b>修复与国内用户支持

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个
    的头像 发表于 02-10 09:17 ?638次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个在20249的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针
    的头像 发表于 02-08 14:28 ?633次阅读

    Gartner发布2025汽车行业重要趋势

    2025电动汽车出货量将增长17%到2030,电动汽车将占到汽车制造商全部销售车型的50%以上一些汽车工厂将关闭或出售给其他汽车制造商Gartner发布
    的头像 发表于 02-07 10:23 ?1134次阅读
    Gartner<b class='flag-5'>发布</b><b class='flag-5'>2025</b><b class='flag-5'>年</b>汽车<b class='flag-5'>行业</b>重要趋势

    诺基亚扩展与微软Azure的数据中心网络供应协议

    近日,诺基亚公司于1121日正式宣布,将其与微软Azure之间的数据中心路由器和交换机供应协议延长五。这一决策标志着诺基亚在数据中心网络解决方案领域的持续深耕,以及与
    的头像 发表于 11-22 13:53 ?675次阅读

    微软发布Azure AI Foundry,推动云服务增长

    Azure AI Foundry为用户提供了一个更为便捷的平台,使得在支持人工智能的大型语言模型之间切换变得轻松自如。这一创新工具的发布,无疑将极大地降低AI应用的开发门槛,进一步推动AI技术的普及与应用。 在1119日于
    的头像 发表于 11-21 11:32 ?1013次阅读

    Windows 10将于2025终止免费更新微软力推Windows 11

    近日,微软在其官方网站上发布了一则通知,宣布自20251014日起,将正式停止为Windows 10操作系统提供来自Windows
    的头像 发表于 11-05 10:35 ?2152次阅读

    微软将于2025终止对Windows 10的支持

    随着Windows 10的生命周期进入倒计时,微软近日宣布将于20251014日正式终止对该操作系统的支持。届时,Windows 10将不再接收任何
    的头像 发表于 10-16 16:40 ?1090次阅读