Lutowy Wtorek Microsoftu 2025. (P25-041)

cert.pse-online.pl 1 tydzień temu

11 lutego 2025 r. firma Microsoft opublikowała ostrzeżenia dotyczące bezpieczeństwa, aby rozwiązać problemy z lukami w wielu produktach. Obejmowały one aktualizacje dla następujących produktów:

• Aplikacje Microsoft 365 – wiele wersji i platform

• Microsoft Azure – wiele wersji i platform

• Microsoft Dynamics 365 Sales

• Microsoft Excel 2016 – wersja 16.0.5487.1000

• Microsoft Office – wiele wersji i platform

• Microsoft SharePoint – wiele wersji i platform

• Microsoft Visual Studio – wiele wersji

• Windows 10 – wiele wersji i platform

• Windows 11 – wiele wersji i platform

• Windows Server – wiele wersji i platform

Firma Microsoft wskazała, iż ​​wykorzystano luki CVE-2025-21418, CVE-2025-21391 i CVE-2023-24932.

TagNumer CVENazwaKrytyczność
Active Directory Domain ServicesCVE-2025-21351Luka w zabezpieczeniach interfejsu API usług domenowych usługi Windows Active Directory Denial of ServiceWysoka
Azure Network WatcherCVE-2025-21188Luka w zabezpieczeniach rozszerzenia maszyny wirtualnej Azure Network Watcher dotycząca podniesienia uprawnieńWysoka
Microsoft AutoUpdate (MAU)CVE-2025-24036Luka w zabezpieczeniach podniesienia uprawnień Microsoft AutoUpdate (MAU)Wysoka
Microsoft Digest AuthenticationCVE-2025-21368Luka w zabezpieczeniach zdalnego wykonania kodu uwierzytelniania Microsoft DigestWysoka
Microsoft Digest AuthenticationCVE-2025-21369Luka w zabezpieczeniach zdalnego wykonania kodu uwierzytelniania Microsoft DigestWysoka
Microsoft Dynamics 365 SalesCVE-2025-21177Luka w zabezpieczeniach podniesienia uprawnień Microsoft Dynamics 365 SalesCritical
Microsoft Edge (Chromium-based)CVE-2025-21267Luka w zabezpieczeniach podszywania się Microsoft Edge (oparta na Chromium)Low
Microsoft Edge (Chromium-based)CVE-2025-21279Microsoft Edge (Chromium-based) Remote Code Execution VulnerabilityWysoka
Microsoft Edge (Chromium-based)CVE-2025-21342Microsoft Edge (Chromium-based) Remote Code Execution VulnerabilityWysoka
Microsoft Edge (Chromium-based)CVE-2025-0445Chromium: CVE-2025-0445 Use after free in V8Wysoka
Microsoft Edge (Chromium-based)CVE-2025-0451Chromium: CVE-2025-0451 Inappropriate implementation in Extensions APIWysoka
Microsoft Edge (Chromium-based)CVE-2025-0444Chromium: CVE-2025-0444 Use after free in SkiaN/A
Microsoft Edge (Chromium-based)CVE-2025-21283Microsoft Edge (Chromium-based) Remote Code Execution VulnerabilityWysoka
Microsoft Edge (Chromium-based)CVE-2025-21404Microsoft Edge (Chromium-based) Spoofing VulnerabilityLow
Microsoft Edge (Chromium-based)CVE-2025-21408Microsoft Edge (Chromium-based) Remote Code Execution VulnerabilityWysoka
Microsoft Edge for iOS and AndroidCVE-2025-21253Microsoft Edge dla systemów iOS i Android podatność na podszywanie sięMedium
Microsoft High Performance Compute Pack (HPC) Linux Node AgentCVE-2025-21198Microsoft High Performance Compute (HPC) Pack podatność na zdalne wykonywanie koduWysoka
Microsoft OfficeCVE-2025-21392Microsoft Office podatność na zdalne wykonywanie koduWysoka
Microsoft OfficeCVE-2025-21397Microsoft Office podatność na zdalne wykonywanie koduWysoka
Microsoft Office ExcelCVE-2025-21381Microsoft Excel podatność na zdalne wykonywanie koduCritical
Microsoft Office ExcelCVE-2025-21394Microsoft Excel podatność na zdalne wykonywanie koduWysoka
Microsoft Office ExcelCVE-2025-21383Microsoft Excel podatność na ujawnienie informacjiWysoka
Microsoft Office ExcelCVE-2025-21390Microsoft Excel podatność na zdalne wykonywanie koduWysoka
Microsoft Office ExcelCVE-2025-21386Microsoft Excel podatność na zdalne wykonywanie koduWysoka
Microsoft Office ExcelCVE-2025-21387Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft ExcelWysoka
Microsoft Office SharePointCVE-2025-21400Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft SharePoint ServerWysoka
Microsoft PC ManagerCVE-2025-21322Luka umożliwiająca podniesienie uprawnień w programie Microsoft PC ManagerWysoka
Microsoft Streaming ServiceCVE-2025-21375Luka umożliwiająca podniesienie uprawnień w sterowniku usługi Kernel Streaming WOW ThunkWysoka
Microsoft SurfaceCVE-2025-21194Luka umożliwiająca obejście funkcji zabezpieczeń Microsoft SurfaceWysoka
Microsoft WindowsCVE-2025-21337Luka umożliwiająca podniesienie uprawnień w systemie Windows NTFSWysoka
Open Source SoftwareCVE-2023-32002HackerOne: CVE-2023-32002 Luka umożliwiająca zdalne wykonanie kodu w zasadach Node.js `Module._load()`Wysoka
Outlook for AndroidCVE-2025-21259Luka w zabezpieczeniach programu Microsoft Outlook SpoofingWysoka
Visual StudioCVE-2025-21206Luka w zabezpieczeniach instalatora programu Visual Studio związana z podniesieniem uprawnieńWysoka
Visual Studio CodeCVE-2025-24039Luka w zabezpieczeniach kodu Visual Studio związana z podniesieniem uprawnieńWysoka
Visual Studio CodeCVE-2025-24042Luka w zabezpieczeniach rozszerzenia debugowania JS programu Visual Studio Code związana z podniesieniem uprawnieńWysoka
Windows Ancillary Function Driver for WinSockCVE-2025-21418Luka w zabezpieczeniach sterownika funkcji pomocniczych systemu Windows dla WinSock związana z podniesieniem uprawnieńWysoka
Windows CoreMessagingCVE-2025-21358Luka w zabezpieczeniach komunikatów podstawowych systemu Windows związana z podniesieniem uprawnieńWysoka
Windows CoreMessagingCVE-2025-21184Luka w zabezpieczeniach komunikatów podstawowych systemu Windows związana z podniesieniem uprawnieńWysoka
Windows DHCP ClientCVE-2025-21179Luka w zabezpieczeniach usługi klienta DHCP związana z odmową usługiWysoka
Windows DHCP ServerCVE-2025-21379Luka w zabezpieczeniach usługi klienta DHCP związana ze zdalnym wykonaniem koduCritical
Windows Disk Cleanup ToolCVE-2025-21420Luka w zabezpieczeniach narzędzia Windows Disk Cleanup Tool związana z podniesieniem uprawnieńWysoka
Windows DWM Core LibraryCVE-2025-21414Luka w zabezpieczeniach narzędzia Windows Core Messaging związana z podniesieniem uprawnieńWysoka
Windows InstallerCVE-2025-21373Luka w zabezpieczeniach narzędzia Windows Installer związana z podniesieniem uprawnieńWysoka
Windows Internet Connection Sharing (ICS)CVE-2025-21216Luka w zabezpieczeniach narzędzia ICS (Internet Connection Sharing) Denial of ServiceWysoka
Windows Internet Connection Sharing (ICS)CVE-2025-21212Luka w zabezpieczeniach narzędzia ICS (Internet Connection Sharing) Denial of ServiceWysoka
Windows Internet Connection Sharing (ICS)CVE-2025-21352Luka w zabezpieczeniach narzędzia ICS (Internet Connection Sharing) Denial of ServiceWysoka
Windows Internet Connection Sharing (ICS)CVE-2025-21254Luka w zabezpieczeniach narzędzia ICS (Internet Connection Sharing) Denial of ServiceWysoka
Windows KerberosCVE-2025-21350Luka w zabezpieczeniach narzędzia Windows Kerberos Denial of ServiceWysoka
Windows KernelCVE-2025-21359Luka w zabezpieczeniach narzędzia Windows Kernel Security Feature BypassWysoka
Windows LDAP – Lightweight Directory Access ProtocolCVE-2025-21376Luka w zabezpieczeniach protokołu LDAP (Lightweight Directory Access Protocol) umożliwiająca zdalne wykonanie koduCritical
Windows Message QueuingCVE-2025-21181Luka w zabezpieczeniach usługi Microsoft Message Queuing (MSMQ) umożliwiająca odmowę usługiWysoka
Windows NTLMCVE-2025-21377Luka w zabezpieczeniach usługi NTLM Hash Disclosure SpoofingWysoka
Windows Remote Desktop ServicesCVE-2025-21349Luka w zabezpieczeniach usługi konfiguracji pulpitu zdalnego systemu WindowsWysoka
Windows Resilient File System (ReFS) Deduplication ServiceCVE-2025-21183Luka w zabezpieczeniach usługi deduplikacji systemu Windows ReFS (Windows Resilient File System) umożliwiająca podniesienie uprawnieńWysoka
Windows Resilient File System (ReFS) Deduplication ServiceCVE-2025-21182Luka w zabezpieczeniach usługi deduplikacji systemu Windows ReFS (Windows Resilient File System) umożliwiająca zdalne wykonanie koduWysoka
Windows Routing and Remote Access Service (RRAS)CVE-2025-21410Luka w zabezpieczeniach usługi routingu i dostępu zdalnego systemu Windows (RRAS) umożliwiająca zdalne wykonanie koduWysoka
Windows Routing and Remote Access Service (RRAS)CVE-2025-21208Luka w zabezpieczeniach usługi routingu i dostępu zdalnego systemu Windows (RRAS) umożliwiająca zdalne wykonanie koduWysoka
Windows Setup Files CleanupCVE-2025-21419Luka w zabezpieczeniach usługi czyszczenia plików instalacyjnych systemu WindowsWysoka
Windows StorageCVE-2025-21391Luka w zabezpieczeniach usługi pamięci masowej systemu WindowsWysoka
Windows Telephony ServerCVE-2025-21201Luka w zabezpieczeniach usługi telefonii systemu Windows umożliwiająca zdalne wykonanie koduWysoka
Windows Telephony ServiceCVE-2025-21407Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWysoka
Windows Telephony ServiceCVE-2025-21406Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWysoka
Windows Telephony ServiceCVE-2025-21200Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWysoka
Windows Telephony ServiceCVE-2025-21371Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWysoka
Windows Telephony ServiceCVE-2025-21190Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWysoka
Windows Update StackCVE-2025-21347Luka w zabezpieczeniach usługi wdrażania systemu Windows umożliwiająca odmowę usługiWysoka
Windows Win32 Kernel SubsystemCVE-2025-21367Luka w zabezpieczeniach podsystemu jądra Windows Win32 umożliwiająca podniesienie uprawnieńWysoka
Idź do oryginalnego materiału