漏洞等级 High CVE编号 CVE-2025-5419、CVE-2025-5068、CVE-2025-47977、CVE-2025-47969、CVE-2025-47968、CVE-2025-47966、CVE-2025-47962、CVE-2025-47959、CVE-2025-47957、CVE-2025-47956、CVE-2025-47955、CVE-2025-47953、CVE-2025-47176、CVE-2025-47175、CVE-2025-47174、CVE-2025-47173、CVE-2025-47172、CVE-2025-47171、CVE-2025-47170、CVE-2025-47169、CVE-2025-47168、CVE-2025-47167、CVE-2025-47166、CVE-2025-47165、CVE-2025-47164、CVE-2025-47163、CVE-2025-47162、CVE-2025-47160、CVE-2025-33075、CVE-2025-33073、CVE-2025-33071、CVE-2025-33070、CVE-2025-33069、CVE-2025-33068、CVE-2025-33067、CVE-2025-33066、CVE-2025-33065、CVE-2025-33064、CVE-2025-33063、CVE-2025-33062、CVE-2025-33061、CVE-2025-33060、CVE-2025-33059、CVE-2025-33058、CVE-2025-33057、CVE-2025-33056、CVE-2025-33055、CVE-2025-33053、CVE-2025-33052、CVE-2025-33050、CVE-2025-32725、CVE-2025-32724、CVE-2025-32722、CVE-2025-32721、CVE-2025-32720、CVE-2025-32719、CVE-2025-32718、CVE-2025-32717、CVE-2025-32716、CVE-2025-32715、CVE-2025-32714、CVE-2025-32713、CVE-2025-32712、CVE-2025-32710、CVE-2025-3052、CVE-2025-30399、CVE-2025-29828、CVE-2025-24069、CVE-2025-24068、CVE-2025-24065、CVE-2024-29187 漏洞详情 微软发布6月安全漏洞公告,修复了71个安全问题,其中11个严重漏洞,58个重要漏洞,涉及了Windows Installer、Windows Installer、Microsoft SharePoint Server 和 Microsoft Publisher等广泛使用的产品,其中包括权限提升、远程代码执行等高危漏洞类型。其中修复了 Windows SMB 中的一个反射式 Kerberos 中继攻击漏洞,该漏洞允许攻击者在易受攻击的设备上获得 SYSTEM 权限(CVE-2025-33073 ) 。 以下9个漏洞被微软标记为 “Exploitation Detected”或“Exploitation More Likely”,这代表这些漏洞已遭利用或更容易被利用: - CVE-2025-47167 Microsoft Office 远程代码执行漏洞 - CVE-2025-47164 Microsoft Office 远程代码执行漏洞 - CVE-2025-47162 Microsoft Office 远程代码执行漏洞 - CVE-2025-33053 Web 分布式创作和版本控制 (WEBDAV) 远程代码执行漏洞 - CVE-2025-32714 Windows Installer 权限提升漏洞 - CVE-2025-33071 Windows KDC 代理服务 (KPSSVC) 远程代码执行漏洞 - CVE-2025-33070 Windows Netlogon 权限提升漏洞 - CVE-2025-47962 Windows SDK 权限提升漏洞 - CVE-2025-32713 Windows 通用日志文件系统驱动程序权限提升漏洞 影响范围 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows 7、8、10、11 修复方案 注意:安装升级前,请做好数据备份、快照和测试工作,防止发生意外 1、使用Windows Update下载安装相关补丁; 2、根据业务情况自行下载、更新补丁: https://portal.msrc.microsoft.com/en-us/security-guidance 参考链接 https://msrc.microsoft.com/update-guide/releaseNote/2025-Jun
昊之云致力于信息与通信技术科技公司(ICT),是基于互联网络提供全面技术咨询和服务与解决方案的IT公司之一, 主要服务项目包括机房建设、综合布线、互联网数据中心、互联网接入服务、IDC机房带宽服务、网络安全、IT运维服务、软件开发、信息化系统集成服务等。