0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

Splashtop 远程控制 ? 2025-09-12 17:05 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖 Windows、Microsoft Office、SQL Server 等核心产品。本次更新修复了2个已被公开披露的零日漏洞,并有9个漏洞被评级为“严重”。企业应优先部署 Windows 10/11 累积更新和 SQL Server 相关补丁,并检查 SMB 设置。


漏洞类型分布




- 41个权限提升漏洞

- 22个远程代码执行漏洞

- 16个信息泄露漏洞

- 2个安全功能绕过漏洞

- 1个欺骗漏洞

- 3个拒绝服务漏洞



重点漏洞详情




1.零日漏洞(2个)

?CVE-2025-55234:Windows SMB 权限提升漏洞。此漏洞可能被用于中继攻击。建议启用 SMB 签名和身份验证扩展保护 (EPA),并利用新的审计功能在强制实施前检测兼容性问题


?CVE-2024-21907:Newtonsoft.Json 拒绝服务漏洞 (与 SQL Server 捆绑)。攻击者可利用此漏洞触发拒绝服务,影响系统可用性


2.严重级别漏洞 (9个)

?5个远程代码执行漏洞:存在于 Windows 图形组件、Hyper-V 和 Microsoft Office 中


?3个权限提升漏洞:包括NTLM身份验证绕过漏洞 (CVE-2025-54918)


?1个信息泄露漏洞:存在于 Windows Imaging 组件中 (CVE-2025-53799)


主要受影响产品




?Windows 10/11:累积更新: KB5065426、 KB5065431、 KB5065429


?Microsoft Office 及应用程序:Excel、Word、Visio、PowerPoint


?Microsoft 图形组件与 Hyper-V


?SQL Server:通过 Newtonsoft.Json 更新


?Azure 服务、HPC Pack、Microsoft AutoUpdate


重要的第三方组件更新




?Newtonsoft.Json:修复拒绝服务漏洞 (CVE-2024-21907),包含 Newtonsoft.Json 的 SQL Server 用户需及时更新


?Microsoft AutoUpdate (MAU) :修复权限提升漏洞 (CVE-2025-55317),降低 Mac 端点受本地攻击的风险


?Azure Arc 和 Connected Machine Agent:修复权限提升漏洞 (CVE-2025-55316、CVE-2025-49692),这些漏洞可能影响混合云环境





修复优先级建议




立即处理零日漏洞:

?CVE-2025-55234 (Windows SMB 权限提升):启用 SMB 签名和 EPA,并使用新的审计功能在强制执行前进行验证


?CVE-2024-21907 (Newtonsoft.Json 拒绝服务):更新包含 Newtonsoft.Json 的 SQL Server 实例以降低拒绝服务风险


部署 Windows 累积更新:



?为 Windows 11(24H2 和 23H2)部署 KB5065426 和 KB5065431


?为 Windows 10部署 KB5065429


?这些更新包括对允许远程代码执行的严重图形和 Hyper-V 漏洞的修复(例如 CVE-2025-55226、CVE-2025-55228、CVE-2025-55236、CVE-2025-55224)


缓解严重的 Office 漏洞:


?CVE-2025-54910(Office RCE)及相关的 Excel/Visio 漏洞


关注高风险权限提升漏洞:

?如 NTLM 绕过 (CVE-2025-54918) 和图形组件漏洞 (CVE-2025-53800),这些漏洞若与其他漏洞结合,可能为攻击者提供域级别访问权限


查阅 CISA KEV 目录:

?核对美国网络安全局(CISA)的“已知被利用漏洞”(KEV)目录,确保优先修补正在被活跃利用的漏洞



Splashtop AEM:高效响应漏洞,保障企业安全



每逢“补丁星期二”,面对 SMB、SQL Server 等核心服务的零日漏洞,Splashtop AEM 可为 IT 团队提供充足的灵活性和响应速度,使其能够实时应对威胁,同时保障业务连续不中断。


9c2f8e9e-8fb7-11f0-8ce9-92fbcf53809c.png


核心功能亮点:

?实时跨平台补丁管理:支持 Windows、macOS 及主流第三方软件的操作系统和应用程序补丁实时部署


?基于 CVE 的风险洞察与优先级管理:提供漏洞明细视图,支持按实际风险筛选、排序和修补


?自动化补丁策略:减少重复人工操作,实现策略驱动的高效修补


?分级部署控制:支持分阶段发布策略,保障更新过程平稳可控


?统一实时仪表盘:集中监控补丁状态、执行失败情况及合规性,全面掌握修复进展



无缝集成现有技术栈:


无论采用 Microsoft Intune、传统 RMM 工具,还是依靠手动维护,Splashtop AEM 都能与现有环境无缝衔接,提供关键增强功能:

?如果使用 Intune:Splashtop AEM 可为其增强实时补丁管理能力,扩展第三方应用支持范围,并提供更深入的漏洞可视性


?如果已部署 RMM 工具:Splashtop AEM 能以更快的补丁速度、更简化的配置流程和更轻量的资源占用,提升现有运维效率


?如果仍依靠手动修补:Splashtop AEM 可帮助实现全环境更新自动化,大幅节省管理时间,让您专注于更高价值的工作


借助 Splashtop AEM,您将能够:

?及时响应关键威胁:在漏洞披露的第一时间部署补丁,包括 CVE-2025-53779等零日漏洞


?实现全自动更新:统一管理操作系统及第三方软件补丁,覆盖整个端点设备组


?全面掌握合规状态:通过实时仪表盘与详细报告,消除可见性盲区,确保合规要求



面对日益频繁和复杂的漏洞威胁,企业需建立持续、自动化且响应迅速的补丁管理机制。借助 Splashtop AEM,企业可系统化地降低风险的同时,不增加管理负担,提升整体安全水位,真正做到防患于未然

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6697

    浏览量

    106451
  • WINDOWS
    +关注

    关注

    4

    文章

    3621

    浏览量

    92085
  • office
    +关注

    关注

    1

    文章

    110

    浏览量

    35543
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对WindowsOffice、SQLServer、Exchange、Azure
    的头像 发表于 08-25 17:48 ?1477次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | Azure、RDP、NTLM 均现<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b><b class='flag-5'>发布</b>2025年8月安全<b class='flag-5'>更新</b>

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 ?1126次阅读
    <b class='flag-5'>行业</b><b class='flag-5'>观察</b> | VMware ESXi 服务器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    数据库数据恢复—SQL Server数据库被加密如何恢复数据?

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 ?322次阅读
    数据库数据恢复—<b class='flag-5'>SQL</b> <b class='flag-5'>Server</b>数据库被加密如何恢复数据?

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是
    的头像 发表于 05-16 17:35 ?529次阅读
    官方实锤,<b class='flag-5'>微软</b>远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!

    【版本控制安全简报】Perforce Helix Core安全更新漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞,安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支持
    的头像 发表于 02-27 17:12 ?753次阅读
    【版本控制安全简报】Perforce Helix Core安全<b class='flag-5'>更新</b>:<b class='flag-5'>漏洞</b>修复与国内用户支持

    顶坚智能防爆手持终端如何助力高危行业广泛应用

    不可或缺的安全保障工具。以下是顶坚智能防爆手机在高危行业中的广泛应用及其价值体现:一、高危行业的核心需求高危
    的头像 发表于 02-20 10:59 ?611次阅读
    顶坚智能防爆手持终端如何助力<b class='flag-5'>高危</b><b class='flag-5'>行业</b>广泛应用

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 ?640次阅读

    微软或将Windows11开发重心偏向AI

    据报道,科技媒体 Windows Latest 于 1 月 21 日 报道认为 微软已将 Windows 11 系统的开发重心放在 AI 应用方面。相关表现和举措如下: 功能更新方面:
    的头像 发表于 01-22 11:09 ?801次阅读

    Devart: dbForge Compare Bundle for SQL Server—比较SQL数据库最简单、最准确的方法

    ? dbForge Compare Bundle For SQL Server:包含两个工具,可帮助您节省用于手动数据库比较的 70% 的时间 dbForge数据比较 帮助检测和分析实时SQL数据库
    的头像 发表于 01-17 11:35 ?666次阅读

    dbForge Studio For SQL Server:用于有效开发的最佳SQL Server集成开发环境

    dbForge Studio For SQL Server:用于有效开发的最佳SQL Server集成开发环境 SQL编码助手
    的头像 发表于 01-16 10:36 ?872次阅读

    微软或已放弃在Windows 11显示不兼容水印计划

    近日,知名科技媒体Windows Latest发布了一篇博文,引发了业界对微软Windows 11系统更新策略的广泛关注。据该博文报道,
    的头像 发表于 12-25 14:43 ?691次阅读

    Windows 10将于2025年终止免费更新微软力推Windows 11

    近日,微软在其官方网站上发布了一则通知,宣布自2025年10月14日起,将正式停止为Windows 10操作系统提供来自Windows更新
    的头像 发表于 11-05 10:35 ?2228次阅读

    微软推出Windows 11九月更新:增强体验,添加多项便捷新功能

    微软公司于9月26日正式推出了针对Windows 11系统的最新可选更新KB5043145,此次更新精心设计了多项改进与创新功能,旨在为用户带来更加卓越的操作体验。具体而言,对于运行
    的头像 发表于 09-27 15:55 ?1775次阅读

    谷歌向欧盟起诉微软反竞争行为

    科技巨头谷歌近日采取法律行动,正式向欧盟委员会提交诉讼,直指微软在云计算领域的反竞争策略。谷歌声称,微软利用其Windows Server和Microsoft
    的头像 发表于 09-26 14:19 ?558次阅读

    数据库数据恢复—SQL Server数据库出现823错误的数据恢复案例

    SQL Server数据库故障: SQL Server附加数据库出现错误823,附加数据库失败。数据库没有备份,无法通过备份恢复数据库。 SQL
    的头像 发表于 09-20 11:46 ?827次阅读
    数据库数据恢复—<b class='flag-5'>SQL</b> <b class='flag-5'>Server</b>数据库出现823错误的数据恢复案例