漏洞等级 High
CVE编号 CVE-2025-24042、CVE-2025-24039、CVE-2025-24036、CVE-2025-21420、CVE-2025-21419、CVE-2025-21418、CVE-2025-21414、CVE-2025-21410、CVE-2025-21408、CVE-2025-21407、CVE-2025-21406、CVE-2025-21404、CVE-2025-21400、CVE-2025-21397、CVE-2025-21394、CVE-2025-21392、CVE-2025-21391、CVE-2025-21390、CVE-2025-21387、CVE-2025-21386、CVE-2025-21383、CVE-2025-21381、CVE-2025-21379、CVE-2025-21377、CVE-2025-21376、CVE-2025-21375、CVE-2025-21373、CVE-2025-21371、CVE-2025-21369、CVE-2025-21368、CVE-2025-21367、CVE-2025-21359、CVE-2025-21358、CVE-2025-21352、CVE-2025-21351、CVE-2025-21350、CVE-2025-21349、CVE-2025-21347、CVE-2025-21342、CVE-2025-21337、CVE-2025-21322、CVE-2025-21283、CVE-2025-21279、CVE-2025-21267、CVE-2025-21259、CVE-2025-21254、CVE-2025-21253、CVE-2025-21216、CVE-2025-21212、CVE-2025-21208、CVE-2025-21206、CVE-2025-21201、CVE-2025-21200、CVE-2025-21198、CVE-2025-21194、CVE-2025-21190、CVE-2025-21188、CVE-2025-21184、CVE-2025-21183、CVE-2025-21182、CVE-2025-21181、CVE-2025-21179、CVE-2025-21177、CVE-2025-0451、CVE-2025-0445、CVE-2025-0444、CVE-2023-32002
漏洞详情
微软发布2月安全漏洞公告,修复了67个安全问题,其中4个严重漏洞,57个重要漏洞,涉及Windows、Microsoft Office、Azure、Apps、Microsoft Visual Studio等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。其中包括2个已检测到在野利用的漏洞:
Windows Storage权限提升漏洞(CVE-2025-21391)
Windows Ancillary Function Driver for WinSock权限提升漏洞(CVE-2025-21418)
影响范围
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows 7、8、10、11
修复方案
注意:安装升级前,请做好数据备份、快照和测试工作,防止发生意外
1、使用Windows Update下载安装相关补丁;
2、根据业务情况自行下载、更新补丁:
https://portal.msrc.microsoft.com/en-us/security-guidance
参考链接
https://msrc.microsoft.com/update-guide/en-us/releaseNote/2025-Feb