微软2025年4月补丁周二修复了利用零日漏洞的134个漏洞 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

微软2025年4月补丁周二修复了利用零日漏洞的134个漏洞

胡金鱼 新闻 2025-04-11 12:00:00
42314
收藏

导语:修复的被积极利用的零日漏洞,微软将其归类为公开披露或被积极利用,而没有官方修复。

本周,微软2025年4月补丁星期二发布134个漏洞安全更新,其中包括一个主动利用的零日漏洞。此外,还修复了11个“关键”漏洞。

每个漏洞类别的漏洞数量如下:

·49个特权提升漏洞

·9个安全特性绕过漏洞

·31个远程代码执行漏洞

·17个信息泄露漏洞

·14个拒绝服务漏洞

·3个欺骗漏洞

上述数字不包括Mariner漏洞和本月早些时候修复的13个微软Edge漏洞。

一个积极利用零日

修复的被积极利用的零日漏洞,微软将其归类为公开披露或被积极利用,而没有官方修复。

在最近的更新中,积极利用的零日漏洞是:CVE-2025-29824 - Windows通用日志文件系统驱动程序权限提升漏洞。微软表示,这个漏洞允许本地攻击者获得设备/上的SYSTEM特权。

安全更新目前只适用于Windows Server和Windows 11,微软稍后会发布Windows 10更新。

微软解释说:“针对x64系统的Windows 10和针对32位系统的Windows 10的安全更新不会立即可用。”

更新将尽快发布,当它们可用时,客户将通过此CVE信息的修订得到通知。在这篇文章发表后,微软还会分享关于RansomEXX勒索软件团伙如何利用该漏洞作为零日漏洞来获得更高权限的更多细节。

文章翻译自:https://www.bleepingcomputer.com/news/microsoft/microsoft-april-2025-patch-tuesday-fixes-exploited-zero-day-134-flaws/如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2024 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务