微软 2025 年 8 月星期二补丁日(8 月 12 日,星期二)
微软最新的补丁更新解决了 111 个漏洞,其中 17 个被评为严重。其中之一是 Windows Kerberos 中的一个零日漏洞,允许提升域管理员权限。Windows 图形组件中的一个严重漏洞,在解码 JPEG 图像时利用未初始化的函数指针,可以实现远程代码执行。GDI+ 组件还有一个严重的远程代码执行漏洞,通过将特制的图元文件上传到 Web 服务,可以跨网络利用。虽然 Azure 门户存在一个严重的权限提升漏洞,但微软已将其完全修复。Windows NTLM 中的另一个严重漏洞允许将权限提升到 SYSTEM 级别。Microsoft Office 存在一个严重的远程代码执行漏洞,通过预览受感染文档时使用的预览窗格即可利用。目前还没有任何漏洞在野外被利用,但强烈建议及时应用更新。这些严重漏洞带来的风险包括远程代码执行和权限提升。这些补丁对于保护系统免受潜在威胁至关重要。