漏洞等级 High
CVE编号 CVE-2025-3074、CVE-2025-3073、CVE-2025-3072、CVE-2025-3071、CVE-2025-3070、CVE-2025-3069、CVE-2025-3068、CVE-2025-3067、CVE-2025-3066、CVE-2025-29824、CVE-2025-29823、CVE-2025-29822、CVE-2025-29821、CVE-2025-29820、CVE-2025-29819、CVE-2025-29816、CVE-2025-29815、CVE-2025-29812、CVE-2025-29811、CVE-2025-29810、CVE-2025-29809、CVE-2025-29808、CVE-2025-29805、CVE-2025-29804、CVE-2025-29803、CVE-2025-29802、CVE-2025-29801、CVE-2025-29800、CVE-2025-29796、CVE-2025-29794、CVE-2025-29793、CVE-2025-29792、CVE-2025-29791、CVE-2025-27752、CVE-2025-27751、CVE-2025-27750、CVE-2025-27749、CVE-2025-27748、CVE-2025-27747、CVE-2025-27746、CVE-2025-27745、CVE-2025-27744、CVE-2025-27743、CVE-2025-27742、CVE-2025-27741、CVE-2025-27740、CVE-2025-27739、CVE-2025-27738、CVE-2025-27737、CVE-2025-27736、CVE-2025-27735、CVE-2025-27733、CVE-2025-27732、CVE-2025-27731、CVE-2025-27730、CVE-2025-27729、CVE-2025-27728、CVE-2025-27727、CVE-2025-27492、CVE-2025-27491、CVE-2025-27490、CVE-2025-27489、CVE-2025-27487、CVE-2025-27486、CVE-2025-27485、CVE-2025-27484、CVE-2025-27483、CVE-2025-27482、CVE-2025-27481、CVE-2025-27480、CVE-2025-27479、CVE-2025-27478、CVE-2025-27477、CVE-2025-27476、CVE-2025-27475、CVE-2025-27474、CVE-2025-27473、CVE-2025-27472、CVE-2025-27471、CVE-2025-27470、CVE-2025-27469、CVE-2025-27467、CVE-2025-26688、CVE-2025-26687、CVE-2025-26686、CVE-2025-26682、CVE-2025-26681、CVE-2025-26680、CVE-2025-26679、CVE-2025-26678、CVE-2025-26676、CVE-2025-26675、CVE-2025-26674、CVE-2025-26673、CVE-2025-26672、CVE-2025-26671、CVE-2025-26670、CVE-2025-26669、CVE-2025-26668、CVE-2025-26667、CVE-2025-26666、CVE-2025-26665、CVE-2025-26664、CVE-2025-26663、CVE-2025-26652、CVE-2025-26651、CVE-2025-26649、CVE-2025-26648、CVE-2025-26647、CVE-2025-26644、CVE-2025-26642、CVE-2025-26641、CVE-2025-26640、CVE-2025-26639、CVE-2025-26637、CVE-2025-26635、CVE-2025-26628、CVE-2025-25002、CVE-2025-25001、CVE-2025-25000、CVE-2025-24074、CVE-2025-24073、CVE-2025-24062、CVE-2025-24060、CVE-2025-24058、CVE-2025-21222、CVE-2025-21221、CVE-2025-21205、CVE-2025-21204、CVE-2025-21203、CVE-2025-21197、CVE-2025-21191、CVE-2025-21174、CVE-2025-20570
漏洞详情
微软发布4月安全漏洞公告,修复了134个安全问题,其中11个严重漏洞,112个重要漏洞,涉及了Windows Installer、Windows Installer、Microsoft SharePoint Server 和 Microsoft Publisher等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。
以下12个漏洞被微软标记为 “Exploitation Detected”或“Exploitation More Likely”,这代表这些漏洞已遭利用或更容易被利用,鉴于这些漏洞危害较大,建议客户尽快安装更新补丁:
- CVE-2025-29812 DirectX Graphics内核权限提升漏洞
- CVE-2025-29792 Microsoft Office 权限提升漏洞
- CVE-2025-29794 Microsoft SharePoint 远程代码执行漏洞
- CVE-2025-29793 Microsoft SharePoint 远程代码执行漏洞
- CVE-2025-27727 Windows Installer 权限提升漏洞
- CVE-2025-29809 Windows Kerberos 安全功能绕过漏洞
- CVE-2025-27472 Windows Mark of the Web安全功能绕过漏洞
- CVE-2025-26670 Windows 轻量级目录访问协议 (LDAP) 客户端远程代码执行漏洞
- CVE-2025-26663 Windows 轻量级目录访问协议 (LDAP) 远程代码执行漏洞
- CVE-2025-27480 Windows 远程桌面服务远程代码执行漏洞
- CVE-2025-27482 Windows 远程桌面服务远程代码执行漏洞
- CVE-2025-29824 Windows 通用日志文件系统驱动程序权限提升漏洞
影响范围
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server 2022
Windows 7、8、10、11
修复方案
注意:安装升级前,请做好数据备份、快照和测试工作,防止发生意外
1、使用Windows Update下载安装相关补丁;
2、根据业务情况自行下载、更新补丁:
https://portal.msrc.microsoft.com/en-us/security-guidance
参考链接
https://msrc.microsoft.com/update-guide/releaseNote/2025-Apr