chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

Splashtop 遠(yuǎn)程控制 ? 2025-09-12 17:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

微軟于2025年9月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞的修復(fù)更新,覆蓋 Windows、Microsoft Office、SQL Server 等核心產(chǎn)品。本次更新修復(fù)了2個(gè)已被公開披露的零日漏洞,并有9個(gè)漏洞被評級(jí)為“嚴(yán)重”。企業(yè)應(yīng)優(yōu)先部署 Windows 10/11 累積更新和 SQL Server 相關(guān)補(bǔ)丁,并檢查 SMB 設(shè)置。


漏洞類型分布




- 41個(gè)權(quán)限提升漏洞

- 22個(gè)遠(yuǎn)程代碼執(zhí)行漏洞

- 16個(gè)信息泄露漏洞

- 2個(gè)安全功能繞過漏洞

- 1個(gè)欺騙漏洞

- 3個(gè)拒絕服務(wù)漏洞



重點(diǎn)漏洞詳情




1.零日漏洞(2個(gè))

?CVE-2025-55234:Windows SMB 權(quán)限提升漏洞。此漏洞可能被用于中繼攻擊。建議啟用 SMB 簽名和身份驗(yàn)證擴(kuò)展保護(hù) (EPA),并利用新的審計(jì)功能在強(qiáng)制實(shí)施前檢測兼容性問題


?CVE-2024-21907:Newtonsoft.Json 拒絕服務(wù)漏洞 (與 SQL Server 捆綁)。攻擊者可利用此漏洞觸發(fā)拒絕服務(wù),影響系統(tǒng)可用性


2.嚴(yán)重級(jí)別漏洞 (9個(gè))

?5個(gè)遠(yuǎn)程代碼執(zhí)行漏洞:存在于 Windows 圖形組件、Hyper-V 和 Microsoft Office 中


?3個(gè)權(quán)限提升漏洞:包括NTLM身份驗(yàn)證繞過漏洞 (CVE-2025-54918)


?1個(gè)信息泄露漏洞:存在于 Windows Imaging 組件中 (CVE-2025-53799)


主要受影響產(chǎn)品




?Windows 10/11:累積更新: KB5065426、 KB5065431、 KB5065429


?Microsoft Office 及應(yīng)用程序:Excel、Word、Visio、PowerPoint


?Microsoft 圖形組件與 Hyper-V


?SQL Server:通過 Newtonsoft.Json 更新


?Azure 服務(wù)、HPC Pack、Microsoft AutoUpdate


重要的第三方組件更新




?Newtonsoft.Json:修復(fù)拒絕服務(wù)漏洞 (CVE-2024-21907),包含 Newtonsoft.Json 的 SQL Server 用戶需及時(shí)更新


?Microsoft AutoUpdate (MAU) :修復(fù)權(quán)限提升漏洞 (CVE-2025-55317),降低 Mac 端點(diǎn)受本地攻擊的風(fēng)險(xiǎn)


?Azure Arc 和 Connected Machine Agent:修復(fù)權(quán)限提升漏洞 (CVE-2025-55316、CVE-2025-49692),這些漏洞可能影響混合云環(huán)境





修復(fù)優(yōu)先級(jí)建議




立即處理零日漏洞:

?CVE-2025-55234 (Windows SMB 權(quán)限提升):啟用 SMB 簽名和 EPA,并使用新的審計(jì)功能在強(qiáng)制執(zhí)行前進(jìn)行驗(yàn)證


?CVE-2024-21907 (Newtonsoft.Json 拒絕服務(wù)):更新包含 Newtonsoft.Json 的 SQL Server 實(shí)例以降低拒絕服務(wù)風(fēng)險(xiǎn)


部署 Windows 累積更新:



?為 Windows 11(24H2 和 23H2)部署 KB5065426 和 KB5065431


?為 Windows 10部署 KB5065429


?這些更新包括對允許遠(yuǎn)程代碼執(zhí)行的嚴(yán)重圖形和 Hyper-V 漏洞的修復(fù)(例如 CVE-2025-55226、CVE-2025-55228、CVE-2025-55236、CVE-2025-55224)


緩解嚴(yán)重的 Office 漏洞:


?CVE-2025-54910(Office RCE)及相關(guān)的 Excel/Visio 漏洞


關(guān)注高風(fēng)險(xiǎn)權(quán)限提升漏洞:

?如 NTLM 繞過 (CVE-2025-54918) 和圖形組件漏洞 (CVE-2025-53800),這些漏洞若與其他漏洞結(jié)合,可能為攻擊者提供域級(jí)別訪問權(quán)限


查閱 CISA KEV 目錄:

?核對美國網(wǎng)絡(luò)安全局(CISA)的“已知被利用漏洞”(KEV)目錄,確保優(yōu)先修補(bǔ)正在被活躍利用的漏洞



Splashtop AEM:高效響應(yīng)漏洞,保障企業(yè)安全



每逢“補(bǔ)丁星期二”,面對 SMB、SQL Server 等核心服務(wù)的零日漏洞,Splashtop AEM 可為 IT 團(tuán)隊(duì)提供充足的靈活性和響應(yīng)速度,使其能夠?qū)崟r(shí)應(yīng)對威脅,同時(shí)保障業(yè)務(wù)連續(xù)不中斷。


9c2f8e9e-8fb7-11f0-8ce9-92fbcf53809c.png


核心功能亮點(diǎn):

?實(shí)時(shí)跨平臺(tái)補(bǔ)丁管理:支持 Windows、macOS 及主流第三方軟件的操作系統(tǒng)和應(yīng)用程序補(bǔ)丁實(shí)時(shí)部署


?基于 CVE 的風(fēng)險(xiǎn)洞察與優(yōu)先級(jí)管理:提供漏洞明細(xì)視圖,支持按實(shí)際風(fēng)險(xiǎn)篩選、排序和修補(bǔ)


?自動(dòng)化補(bǔ)丁策略:減少重復(fù)人工操作,實(shí)現(xiàn)策略驅(qū)動(dòng)的高效修補(bǔ)


?分級(jí)部署控制:支持分階段發(fā)布策略,保障更新過程平穩(wěn)可控


?統(tǒng)一實(shí)時(shí)儀表盤:集中監(jiān)控補(bǔ)丁狀態(tài)、執(zhí)行失敗情況及合規(guī)性,全面掌握修復(fù)進(jìn)展



無縫集成現(xiàn)有技術(shù)棧:


無論采用 Microsoft Intune、傳統(tǒng) RMM 工具,還是依靠手動(dòng)維護(hù),Splashtop AEM 都能與現(xiàn)有環(huán)境無縫銜接,提供關(guān)鍵增強(qiáng)功能:

?如果使用 Intune:Splashtop AEM 可為其增強(qiáng)實(shí)時(shí)補(bǔ)丁管理能力,擴(kuò)展第三方應(yīng)用支持范圍,并提供更深入的漏洞可視性


?如果已部署 RMM 工具:Splashtop AEM 能以更快的補(bǔ)丁速度、更簡化的配置流程和更輕量的資源占用,提升現(xiàn)有運(yùn)維效率


?如果仍依靠手動(dòng)修補(bǔ):Splashtop AEM 可幫助實(shí)現(xiàn)全環(huán)境更新自動(dòng)化,大幅節(jié)省管理時(shí)間,讓您專注于更高價(jià)值的工作


借助 Splashtop AEM,您將能夠:

?及時(shí)響應(yīng)關(guān)鍵威脅:在漏洞披露的第一時(shí)間部署補(bǔ)丁,包括 CVE-2025-53779等零日漏洞


?實(shí)現(xiàn)全自動(dòng)更新:統(tǒng)一管理操作系統(tǒng)及第三方軟件補(bǔ)丁,覆蓋整個(gè)端點(diǎn)設(shè)備組


?全面掌握合規(guī)狀態(tài):通過實(shí)時(shí)儀表盤與詳細(xì)報(bào)告,消除可見性盲區(qū),確保合規(guī)要求



面對日益頻繁和復(fù)雜的漏洞威脅,企業(yè)需建立持續(xù)、自動(dòng)化且響應(yīng)迅速的補(bǔ)丁管理機(jī)制。借助 Splashtop AEM,企業(yè)可系統(tǒng)化地降低風(fēng)險(xiǎn)的同時(shí),不增加管理負(fù)擔(dān),提升整體安全水位,真正做到防患于未然

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6704

    瀏覽量

    106925
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3622

    瀏覽量

    92627
  • office
    +關(guān)注

    關(guān)注

    1

    文章

    110

    瀏覽量

    35631
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對WindowsOffice、SQLServer、Exchange、Azure
    的頭像 發(fā)表于 08-25 17:48 ?1775次閱讀
    <b class='flag-5'>行業(yè)</b><b class='flag-5'>觀察</b> | Azure、RDP、NTLM 均現(xiàn)<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,<b class='flag-5'>微軟</b><b class='flag-5'>發(fā)布</b>2025年8月安全<b class='flag-5'>更新</b>

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1392次閱讀
    <b class='flag-5'>行業(yè)</b><b class='flag-5'>觀察</b> | VMware ESXi 服務(wù)器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中國1700余臺(tái)面臨勒索軟件威脅

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫被加密如何恢復(fù)數(shù)據(jù)?

    SQL Server數(shù)據(jù)庫故障: SQL Server數(shù)據(jù)庫被加密,無法使用。 數(shù)據(jù)庫MDF、LDF、log日志文件名字被篡改。
    的頭像 發(fā)表于 06-25 13:54 ?390次閱讀
    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—<b class='flag-5'>SQL</b> <b class='flag-5'>Server</b>數(shù)據(jù)庫被加密如何恢復(fù)數(shù)據(jù)?

    值得體驗(yàn)的多款Windows on Arm應(yīng)用

    % 的使用時(shí)間都在 Arm 原生應(yīng)用上。與此同時(shí),目前已有超過 100 款 Arm 原生應(yīng)用可供使用,涵蓋多款熱門工具,包括愛奇藝、嗶哩嗶哩和搜狗均能在 Windows on Arm的設(shè)備上原生運(yùn)行,為用戶帶來出色的性能、能效
    的頭像 發(fā)表于 05-28 13:56 ?1226次閱讀

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是
    的頭像 發(fā)表于 05-16 17:35 ?583次閱讀
    官方實(shí)錘,<b class='flag-5'>微軟</b>遠(yuǎn)程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    【版本控制安全簡報(bào)】Perforce Helix Core安全更新漏洞修復(fù)與國內(nèi)用戶支持

    Perforce Helix Core近日發(fā)布安全補(bǔ)丁,解決高危DoS漏洞,安全性進(jìn)一步增強(qiáng)!獲取支持,可咨詢Perforce授權(quán)代理商龍智,我們提供咨詢、試用、安裝部署、培訓(xùn)、技術(shù)支持
    的頭像 發(fā)表于 02-27 17:12 ?797次閱讀
    【版本控制安全簡報(bào)】Perforce Helix Core安全<b class='flag-5'>更新</b>:<b class='flag-5'>漏洞</b>修復(fù)與國內(nèi)用戶支持

    頂堅(jiān)智能防爆手持終端如何助力高危行業(yè)廣泛應(yīng)用

    不可或缺的安全保障工具。以下是頂堅(jiān)智能防爆手機(jī)在高危行業(yè)中的廣泛應(yīng)用及其價(jià)值體現(xiàn):一、高危行業(yè)的核心需求高危
    的頭像 發(fā)表于 02-20 10:59 ?660次閱讀
    頂堅(jiān)智能防爆手持終端如何助力<b class='flag-5'>高危</b><b class='flag-5'>行業(yè)</b>廣泛應(yīng)用

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?695次閱讀

    微軟或?qū)?b class='flag-5'>Windows11開發(fā)重心偏向AI

    據(jù)報(bào)道,科技媒體 Windows Latest 于 1 月 21 日 報(bào)道認(rèn)為 微軟已將 Windows 11 系統(tǒng)的開發(fā)重心放在 AI 應(yīng)用方面。相關(guān)表現(xiàn)和舉措如下: 功能更新方面:
    的頭像 發(fā)表于 01-22 11:09 ?855次閱讀

    微軟Office引入AI助手Copilot并漲價(jià)

    微軟公司近日正式宣布,將在其旗下知名的Office應(yīng)用程序系列中,引入全新的AI助手Copilot。這一革命性的改變意味著,用戶將在Word、Excel、PowerPoint、Outlook以及
    的頭像 發(fā)表于 01-18 11:29 ?1144次閱讀

    Devart: dbForge Compare Bundle for SQL Server—比較SQL數(shù)據(jù)庫最簡單、最準(zhǔn)確的方法

    ? dbForge Compare Bundle For SQL Server:包含兩個(gè)工具,可幫助您節(jié)省用于手動(dòng)數(shù)據(jù)庫比較的 70% 的時(shí)間 dbForge數(shù)據(jù)比較 幫助檢測和分析實(shí)時(shí)SQL數(shù)據(jù)庫
    的頭像 發(fā)表于 01-17 11:35 ?748次閱讀

    dbForge Studio For SQL Server:用于有效開發(fā)的最佳SQL Server集成開發(fā)環(huán)境

    dbForge Studio For SQL Server:用于有效開發(fā)的最佳SQL Server集成開發(fā)環(huán)境 SQL編碼助手
    的頭像 發(fā)表于 01-16 10:36 ?930次閱讀

    微軟或已放棄在Windows 11顯示不兼容水印計(jì)劃

    近日,知名科技媒體Windows Latest發(fā)布了一篇博文,引發(fā)了業(yè)界對微軟Windows 11系統(tǒng)更新策略的廣泛關(guān)注。據(jù)該博文報(bào)道,
    的頭像 發(fā)表于 12-25 14:43 ?740次閱讀

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自2025年10月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新
    的頭像 發(fā)表于 11-05 10:35 ?2479次閱讀

    微軟將于2025年終止對Windows 10的支持

    隨著Windows 10的生命周期進(jìn)入倒計(jì)時(shí),微軟近日宣布將于2025年10月14日正式終止對該操作系統(tǒng)的支持。屆時(shí),Windows 10將不再接收任何安全更新、技術(shù)支持以及錯(cuò)誤修復(fù),
    的頭像 發(fā)表于 10-16 16:40 ?1214次閱讀