Styczniowy Wtorek Microsoftu 2025. (P25-012)

cert.pse-online.pl 2 tygodni temu

14 stycznia 2025 r. firma Microsoft opublikowała ostrzeżenia dotyczące bezpieczeństwa w celu rozwiązania luk w zabezpieczeniach wielu produktów. Zawierały one aktualizacje dla następujących produktów:

Ten Patch Tuesday naprawia również dwanaście luk „krytycznych”, w tym luki w zabezpieczeniach umożliwiające ujawnienie informacji, podniesienie uprawnień i zdalne wykonanie kodu.

Poniżej wymieniono liczbę błędów w każdej kategorii luk:

  • 40 luk umożliwiających podniesienie uprawnień
  • 14 luk umożliwiających ominięcie funkcji zabezpieczeń
  • 58 luk umożliwiających zdalne wykonanie kodu
  • 24 luki umożliwiające ujawnienie informacji
  • 20 luk umożliwiających odmowę usługi
  • 5 luk umożliwiających podszywanie się

Niniejsze wydanie zawiera następujące 159 luk CVE firmy Microsoft:

TagNumer CVENazwaKrytyczność
.NETCVE-2025-21171.NET Luka umożliwiająca zdalne wykonanie koduWażna
.NETCVE-2025-21173.NET Luka umożliwiająca podniesienie uprawnieńWażna
.NET and Visual StudioCVE-2025-21172.NET i Visual Studio Luka umożliwiająca zdalne wykonanie koduWażna
.NET, .NET Framework, Visual StudioCVE-2025-21176.NET, .NET Framework i Visual Studio Luka umożliwiająca zdalne wykonanie koduWażna
Active Directory Domain ServicesCVE-2025-21293Active Directory Domain Services Luka umożliwiająca podniesienie uprawnieńWażna
Active Directory Federation ServicesCVE-2025-21193Podatność na podszywanie się pod serwer federacyjny Active DirectoryWażna
Azure Marketplace SaaS ResourcesCVE-2025-21380Podatność na ujawnienie informacji w Azure Marketplace SaaS ResourcesKrytyczna
BranchCacheCVE-2025-21296Podatność na zdalne wykonanie kodu BranchCacheKrytyczna
Internet ExplorerCVE-2025-21326Podatność na zdalne wykonanie kodu Internet ExplorerWażna
IP HelperCVE-2025-21231Podatność na odmowę usługi IP HelperWażna
Line Printer Daemon Service (LPD)CVE-2025-21224Podatność na zdalne wykonanie kodu usługi Windows Line Printer Daemon (LPD)Ważna
Microsoft AutoUpdate (MAU)CVE-2025-21360Podatność na podniesienie uprawnień Microsoft AutoUpdate (MAU)Ważna
Microsoft Azure Gateway ManagerCVE-2025-21403Luka w zabezpieczeniach umożliwiająca ujawnienie informacji w bramie danych lokalnychWażna
Microsoft Brokering File SystemCVE-2025-21315Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w systemie plików Microsoft BrokeringWażna
Microsoft Brokering File SystemCVE-2025-21372Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w systemie plików Microsoft BrokeringWażna
Microsoft Digest AuthenticationCVE-2025-21294Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w uwierzytelnianiu Digest firmy MicrosoftKrytyczna
Microsoft Graphics ComponentCVE-2025-21382Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w składniku grafiki systemu WindowsWażna
Microsoft OfficeCVE-2025-21346Luka w zabezpieczeniach umożliwiająca obejście funkcji zabezpieczeń pakietu Microsoft OfficeWażna
Microsoft OfficeCVE-2025-21365Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft OfficeWażna
Microsoft Office AccessCVE-2025-21186Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft AccessWażna
Microsoft Office AccessCVE-2025-21366Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft AccessWażna
Microsoft Office AccessCVE-2025-21395Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft AccessWażna
Microsoft Office ExcelCVE-2025-21364Luka umożliwiająca obejście funkcji zabezpieczeń programu Microsoft ExcelWażna
Microsoft Office ExcelCVE-2025-21362Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft ExcelKrytyczna
Microsoft Office ExcelCVE-2025-21354Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft ExcelKrytyczna
Microsoft Office OneNoteCVE-2025-21402Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft Office OneNoteWażna
Microsoft Office OutlookCVE-2025-21357Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft OutlookWażna
Microsoft Office Outlook for MacCVE-2025-21361Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft OutlookWażna
Microsoft Office SharePointCVE-2025-21344Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft SharePoint ServerWażna
Microsoft Office SharePointCVE-2025-21348Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft SharePoint ServerWażna
Microsoft Office SharePointCVE-2025-21393Luka umożliwiająca podszywanie się pod program Microsoft SharePoint ServerWażna
Microsoft Office VisioCVE-2025-21345Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft Office VisioWażna
Microsoft Office VisioCVE-2025-21356Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft Office VisioWażna
Microsoft Office WordCVE-2025-21363Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft WordWażna
Microsoft PurviewCVE-2025-21385Luka umożliwiająca ujawnienie informacji w programie Microsoft PurviewKrytyczna
Microsoft Windows Search ComponentCVE-2025-21292Luka umożliwiająca podniesienie uprawnień w usłudze wyszukiwania systemu WindowsWażna
Power AutomateCVE-2025-21187Luka umożliwiająca zdalne wykonanie kodu w programie Microsoft Power AutomateWażna
Reliable Multicast Transport Driver (RMCAST)CVE-2025-21307Luka umożliwiająca zdalne wykonanie kodu w sterowniku transportu multiemisji systemu Windows (RMCAST)Krytyczna
Visual StudioCVE-2025-21405Luka w zabezpieczeniach programu Visual Studio Elevation of PrivilegeWażna
Visual StudioCVE-2024-50338GitHub: CVE-2024-50338 Nieprawidłowo sformatowany adres URL umożliwia ujawnienie informacji za pośrednictwem git-credential-managerWażna
Visual StudioCVE-2025-21178Luka w zabezpieczeniach programu Visual Studio umożliwiająca zdalne wykonanie koduWażna
Windows BitLockerCVE-2025-21213Luka w zabezpieczeniach umożliwiająca obejście funkcji zabezpieczeń bezpiecznego rozruchuWażna
Windows BitLockerCVE-2025-21214Luka w zabezpieczeniach umożliwiająca ujawnienie informacji w programie Windows BitLockerWażna
Windows Boot LoaderCVE-2025-21211Luka w zabezpieczeniach umożliwiająca obejście funkcji zabezpieczeń bezpiecznego rozruchuWażna
Windows Boot ManagerCVE-2025-21215Luka w zabezpieczeniach funkcji Secure Boot SecurityWażna
Windows Client-Side Caching (CSC) ServiceCVE-2025-21374Luka w zabezpieczeniach usługi Windows CSC związana z ujawnieniem informacjiWażna
Windows Client-Side Caching (CSC) ServiceCVE-2025-21378Luka w zabezpieczeniach usługi Windows CSC związana z podniesieniem uprawnieńWażna
Windows Cloud Files Mini Filter DriverCVE-2025-21271Luka w zabezpieczeniach sterownika filtra Windows Cloud Files Mini związana z podniesieniem uprawnieńWażna
Windows COMCVE-2025-21281Luka w zabezpieczeniach usługi Microsoft COM for Windows związana z podniesieniem uprawnieńWażna
Windows COMCVE-2025-21272Luka w zabezpieczeniach usługi Windows COM Server związana z ujawnieniem informacjiWażna
Windows COMCVE-2025-21288Luka w zabezpieczeniach ujawniania informacji serwera COM systemu WindowsWażna
Windows Connected Devices Platform ServiceCVE-2025-21207Luka w zabezpieczeniach umożliwiająca odmowę usługi usługi Windows Connected Devices Platform Service (Cdpsvc)Ważna
Windows Cryptographic ServicesCVE-2025-21336Luka w zabezpieczeniach umożliwiająca ujawnienie informacji kryptograficznych systemu WindowsWażna
Windows Digital MediaCVE-2025-21261Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w systemie Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21258Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w systemie Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21232Luka w zabezpieczeniach ujawniania informacji serwera COM systemu WindowsWażna
Windows Digital MediaCVE-2025-21256Luka w zabezpieczeniach podniesienia uprawnień w usłudze Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21255Luka w zabezpieczeniach podniesienia uprawnień w usłudze Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21226Luka w zabezpieczeniach podniesienia uprawnień w usłudze Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21310Luka w zabezpieczeniach podniesienia uprawnień w usłudze Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21324Luka w zabezpieczeniach podniesienia uprawnień w usłudze Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21249Luka w zabezpieczeniach podniesienia uprawnień w usłudze Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21341Luka w zabezpieczeniach podniesienia uprawnień w usłudze Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21227Luka w zabezpieczeniach podniesienia uprawnień w usłudze Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21260Luka w zabezpieczeniach podniesienia uprawnień w programie Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21265Luka w zabezpieczeniach podniesienia uprawnień w programie Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21263Luka w zabezpieczeniach podniesienia uprawnień w programie Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21228Luka w zabezpieczeniach podniesienia uprawnień w programie Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21327Luka w zabezpieczeniach podniesienia uprawnień w programie Windows Digital MediaWażna
Windows Digital MediaCVE-2025-21229Luka w zabezpieczeniach podniesienia uprawnień w programie Windows Direct ShowWażna
Windows Direct ShowCVE-2025-21291Luka w zabezpieczeniach podniesienia uprawnień w bibliotece Microsoft DWM CoreWażna
Windows DWM Core LibraryCVE-2025-21304Luka w zabezpieczeniach podniesienia uprawnień w programie Windows Digital MediaWażna
Windows Event TracingCVE-2025-21274Luka w zabezpieczeniach umożliwiająca odmowę usługi śledzenia zdarzeń systemu WindowsWażna
Windows Geolocation ServiceCVE-2025-21301Luka w zabezpieczeniach umożliwiająca ujawnienie informacji o usłudze geolokalizacji systemu WindowsWażna
Windows HelloCVE-2025-21340Luka w zabezpieczeniach umożliwiająca obejście funkcji zabezpieczeń opartych na wirtualizacji systemu Windows (VBS)Ważna
Windows Hyper-V NT Kernel Integration VSPCVE-2025-21335Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w ramach integracji jądra systemu Windows Hyper-V NT VSPWażna
Windows Hyper-V NT Kernel Integration VSPCVE-2025-21334Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w ramach integracji jądra systemu Windows Hyper-V NT VSPWażna
Windows Hyper-V NT Kernel Integration VSPCVE-2025-21333Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w ramach integracji jądra systemu Windows Hyper-V NT VSPWażna
Windows InstallerCVE-2025-21275Luka w zabezpieczeniach instalatora pakietów aplikacji systemu Windows związana z podniesieniem uprawnieńWażna
Windows InstallerCVE-2025-21331Luka w zabezpieczeniach instalatora systemu Windows związana z podniesieniem uprawnieńWażna
Windows InstallerCVE-2025-21287Luka w zabezpieczeniach instalatora systemu Windows związana z podniesieniem uprawnieńWażna
Windows KerberosCVE-2025-21242Luka w zabezpieczeniach związana z ujawnieniem informacji Kerberos systemu WindowsWażna
Windows KerberosCVE-2025-21299Luka w zabezpieczeniach związana z obejściem funkcji zabezpieczeń Kerberos systemu WindowsWażna
Windows KerberosCVE-2025-21218Luka w zabezpieczeniach związana z atakiem typu „odmowa usługi” Kerberos systemu WindowsWażna
Windows Kernel MemoryCVE-2025-21316Luka w zabezpieczeniach związana z ujawnieniem informacji o pamięci jądra systemu WindowsWażna
Windows Kernel MemoryCVE-2025-21318Luka w zabezpieczeniach związana z ujawnieniem informacji o pamięci jądra systemu WindowsWażna
Windows Kernel MemoryCVE-2025-21321Luka w zabezpieczeniach ujawniania informacji o pamięci jądra systemu WindowsWażna
Windows Kernel MemoryCVE-2025-21320Luka w zabezpieczeniach ujawniania informacji o pamięci jądra systemu WindowsWażna
Windows Kernel MemoryCVE-2025-21317Luka w zabezpieczeniach ujawniania informacji o pamięci jądra systemu WindowsWażna
Windows Kernel MemoryCVE-2025-21319Luka w zabezpieczeniach ujawniania informacji o pamięci jądra systemu WindowsWażna
Windows Kernel MemoryCVE-2025-21323Luka w zabezpieczeniach ujawniania informacji o pamięci jądra systemu WindowsWażna
Windows MapUrlToZoneCVE-2025-21268Luka w zabezpieczeniach umożliwiająca ominięcie funkcji zabezpieczeń MapUrlToZoneWażna
Windows MapUrlToZoneCVE-2025-21269Luka w zabezpieczeniach umożliwiająca ominięcie funkcji zabezpieczeń platform HTML systemu WindowsWażna
Windows MapUrlToZoneCVE-2025-21332Luka w zabezpieczeniach umożliwiająca ominięcie funkcji zabezpieczeń MapUrlToZoneWażna
Windows MapUrlToZoneCVE-2025-21276Luka w zabezpieczeniach umożliwiająca atak typu DoS (odmowa usługi) MapUrlToZone w systemie WindowsWażna
Windows MapUrlToZoneCVE-2025-21219Luka w zabezpieczeniach MapUrlToZone umożliwiająca obejście funkcji zabezpieczeńWażna
Windows MapUrlToZoneCVE-2025-21328Luka w zabezpieczeniach MapUrlToZone umożliwiająca obejście funkcji zabezpieczeńWażna
Windows MapUrlToZoneCVE-2025-21329Luka w zabezpieczeniach MapUrlToZone umożliwiająca obejście funkcji zabezpieczeńWażna
Windows MapUrlToZoneCVE-2025-21189Luka w zabezpieczeniach MapUrlToZone umożliwiająca obejście funkcji zabezpieczeńWażna
Windows Message QueuingCVE-2025-21251Luka w zabezpieczeniach Microsoft Message Queuing (MSMQ) umożliwiająca odmowę usługiWażna
Windows Message QueuingCVE-2025-21230Luka w zabezpieczeniach Microsoft Message Queuing (MSMQ) umożliwiająca odmowę usługiWażna
Windows Message QueuingCVE-2025-21220Luka w zabezpieczeniach Microsoft Message Queuing (MSMQ) umożliwiająca ujawnienie informacjiWażna
Windows Message QueuingCVE-2025-21270Luka w zabezpieczeniach Microsoft Message Queuing (MSMQ) umożliwiająca odmowę usługiWażna
Windows Message QueuingCVE-2025-21285Luka w zabezpieczeniach Microsoft Message Queuing (MSMQ) umożliwiająca odmowę usługiWażna
Windows Message QueuingCVE-2025-21290Luka w zabezpieczeniach Microsoft Message Queuing (MSMQ) umożliwiająca odmowę usługiWażna
Windows Message QueuingCVE-2025-21289Luka w zabezpieczeniach umożliwiająca odmowę usługi w usłudze kolejkowania wiadomości Microsoft (MSMQ)Ważna
Windows Message QueuingCVE-2025-21277Luka w zabezpieczeniach umożliwiająca odmowę usługi w usłudze kolejkowania wiadomości Microsoft (MSMQ)Ważna
Windows NTLMCVE-2025-21217Luka w zabezpieczeniach umożliwiająca podszywanie się pod system Windows NTLMWażna
Windows NTLMCVE-2025-21311Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w systemie Windows NTLM V1Krytyczna
Windows OLECVE-2025-21298Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w systemie Windows OLEKrytyczna
Windows PrintWorkflowUserSvcCVE-2025-21235Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w systemie Windows PrintWorkflowUserSvcWażna
Windows PrintWorkflowUserSvcCVE-2025-21234Windows PrintWorkflowUserSvc Luka w zabezpieczeniach podniesienia uprawnieńWażna
Windows Recovery Environment AgentCVE-2025-21202Windows Recovery Environment Agent Luka w zabezpieczeniach podniesienia uprawnieńWażna
Windows Remote Desktop ServicesCVE-2025-21309Windows Remote Desktop Services Luka w zabezpieczeniach zdalnego wykonania koduKrytyczna
Windows Remote Desktop ServicesCVE-2025-21297Windows Remote Desktop Services Luka w zabezpieczeniach zdalnego wykonania koduKrytyczna
Windows Remote Desktop ServicesCVE-2025-21225Windows Remote Desktop Gateway (RD Gateway) Luka w zabezpieczeniach odmowy usługiWażna
Windows Remote Desktop ServicesCVE-2025-21330Windows Remote Desktop Services Luka w zabezpieczeniach odmowy usługiWażna
Windows Remote Desktop ServicesCVE-2025-21278Windows Remote Desktop Gateway (RD Gateway) Luka w zabezpieczeniach odmowy usługiWażna
Windows Secure BootCVE-2024-7344Cert CC: CVE-2024-7344 Howyar Taiwan Secure Boot BypassWażna
Windows Security Account ManagerCVE-2025-21313Luka umożliwiająca odmowę usługi w Menedżerze kont zabezpieczeń systemu Windows (SAM)Ważna
Windows Smart CardCVE-2025-21312Luka umożliwiająca ujawnienie informacji w czytniku kart inteligentnych systemu WindowsWażna
Windows SmartScreenCVE-2025-21314Luka umożliwiająca podszywanie się pod kogoś w systemie Windows SmartScreenWażna
Windows SPNEGO Extended NegotiationCVE-2025-21295Luka umożliwiająca zdalne wykonanie kodu w mechanizmie zabezpieczeń SPNEGO Extended Negotiation (NEGOEX)Krytyczna
Windows Telephony ServiceCVE-2025-21243Luka umożliwiająca zdalne wykonanie kodu w usłudze telefonii systemu WindowsWażna
Windows Telephony ServiceCVE-2025-21244Luka umożliwiająca zdalne wykonanie kodu w usłudze telefonii systemu WindowsWażna
Windows Telephony ServiceCVE-2025-21241Luka umożliwiająca zdalne wykonanie kodu w usłudze telefonii systemu WindowsWażna
Windows Telephony ServiceCVE-2025-21303Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21246Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21252Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21417Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21248Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21306Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21233Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21411Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21413Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21237Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21239Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21339Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21236Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21245Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21409Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21223Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21282Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21305Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21273Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21266Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21250Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21302Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21240Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21286Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows Telephony ServiceCVE-2025-21238Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows ThemesCVE-2025-21308Luka w zabezpieczeniach usługi telefonii Windows umożliwiająca zdalne wykonanie koduWażna
Windows UPnP Device HostCVE-2025-21300Luka w zabezpieczeniach systemu Windows upnphost.dll Denial of ServiceWażna
Windows UPnP Device HostCVE-2025-21389Luka w zabezpieczeniach systemu Windows upnphost.dll Denial of ServiceWażna
Windows Virtual Trusted Platform ModuleCVE-2025-21210Luka w zabezpieczeniach systemu Windows BitLocker Information DisclosureWażna
Windows Virtual Trusted Platform ModuleCVE-2025-21284Luka w zabezpieczeniach systemu Windows Virtual Trusted Platform Module Denial of ServiceWażna
Windows Virtual Trusted Platform ModuleCVE-2025-21280Luka w zabezpieczeniach systemu Windows Virtual Trusted Platform Module Denial of ServiceWażna
Windows Virtualization-Based Security (VBS) EnclaveCVE-2025-21370Luka w zabezpieczeniach systemu Windows Virtualization-Based Security (VBS) Enclave Elevation of PrivilegeWażna
Windows Web Threat Defense User ServiceCVE-2025-21343Luka w zabezpieczeniach systemu Windows Web Threat Defense User Service Information DisclosureWażna
Windows Win32K – GRFXCVE-2025-21338Luka w zabezpieczeniach GDI+ Remote Code ExecutionWażna
Windows WLAN Auto Config ServiceCVE-2025-21257Luka w zabezpieczeniach umożliwiająca ujawnienie informacji o usłudze automatycznej konfiguracji sieci WLAN w systemie WindowsWażna
Idź do oryginalnego materiału