网易首页 > 网易号 > 正文 申请入驻

【安全圈】微软4月安全更新:修复125个漏洞,12个存在高利用风险

0
分享至

关键词

漏洞

一、漏洞概述

  • 漏洞总数:125个

  • 漏洞级别分布
    11个严重级别漏洞
    112个重要级别漏洞
    2个低危级别漏洞

  • 高风险漏洞
    12个漏洞被标记为“更可能被利用”“已检测到利用情形”,存在较高的利用风险,建议优先修复。

二、重点漏洞简介

以下是部分严重级别及重要级别漏洞的简要说明:

严重级别漏洞

  1. CVE-2025-26670

    | 轻量级目录访问协议 (LDAP) 客户端远程代码执行漏洞

  2. CVE-2025-27480

    | Windows 远程桌面服务远程代码执行漏洞

  3. CVE-2025-27482

    | Windows 远程桌面服务远程代码执行漏洞

  4. CVE-2025-27491

    | Windows Hyper-V 远程执行代码漏洞

  5. CVE-2025-26686

    | Windows TCP/IP 远程执行代码漏洞

重要级别漏洞
  1. CVE-2025-29809

    | Windows Kerberos 安全功能绕过漏洞

  2. CVE-2025-29792

    | Microsoft Office 特权提升漏洞

  3. CVE-2025-29793

    | Microsoft SharePoint 远程执行代码漏洞

  4. CVE-2025-29812

    | DirectX 图形内核特权提升漏洞

  5. CVE-2025-27472

    | Windows Web 查询标记安全功能绕过漏洞

三、影响范围

以下是部分受影响的产品/功能/组件

  • Windows 系统:Remote Desktop Services、TCP/IP、Kerberos 等

  • Microsoft Office 套件:Word、Excel、SharePoint 等

  • 开发工具:Visual Studio、Visual Studio Code 等

  • 服务组件:Azure、Hyper-V、Windows Defender 等

  • 其他:Windows Hello、BitLocker、Microsoft Edge 等

四、安全措施1. 升级版本

微软已发布相关安全更新,建议尽快修复!

  • 自动更新

    • 打开“开始菜单” -> “设置” -> “更新和安全” -> “Windows 更新”
      -点击“检查更新”,完成下载并安装。

  • 手动安装

    • 访问微软官方更新地址: https://msrc.microsoft.com/update-guide/releaseNote/2025-Apr

    • 按照指引下载并安装补丁。

2. 通用建议
  • 定期更新:定期检查和安装系统及软件补丁,减少漏洞风险。
  • 访问控制:加强防火墙策略,关闭非必要的服务和端口。
  • 安全产品:部署企业级安全产品,提升整体安全性。
  • 权限管理:启用最小权限原则和多因素认证机制。
  • 密码策略:使用强密码并定期更新。
五、总结

此次微软更新修复了多个高危漏洞,尤其是涉及远程代码执行特权提升的漏洞,具有较高的利用风险。建议所有用户尽快完成系统更新,并采取额外的安全措施,保护设备免受攻击!

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
巧立名目地从老百姓口袋里掏钱,真是不遗余力

巧立名目地从老百姓口袋里掏钱,真是不遗余力

胖胖说他不胖
2026-01-07 10:00:09
5-0!开场38分钟进4球 雄狮半决赛被虐惨 11.2亿豪门9连胜冲卫冕

5-0!开场38分钟进4球 雄狮半决赛被虐惨 11.2亿豪门9连胜冲卫冕

狍子歪解体坛
2026-01-08 04:49:24
世界真是草台班子,小米官方表示新款 SU7 标错了价格!

世界真是草台班子,小米官方表示新款 SU7 标错了价格!

XCiOS俱乐部
2026-01-07 19:38:42
从斩首计划,到擒贼先擒王,美以似乎在重新改写现代战争的打法

从斩首计划,到擒贼先擒王,美以似乎在重新改写现代战争的打法

历史摆渡
2026-01-05 17:20:03
黎明前的惊雷:一个时代的落幕与中东秩序的重塑

黎明前的惊雷:一个时代的落幕与中东秩序的重塑

高博新视野
2026-01-05 18:13:59
难搞,浙江顶级建筑集团被曝欠薪7个月!

难搞,浙江顶级建筑集团被曝欠薪7个月!

黯泉
2026-01-07 23:32:35
这么冷,那么贵:河北农村的第八个寒冬

这么冷,那么贵:河北农村的第八个寒冬

水瓶纪元
2026-01-07 18:27:32
古巴军人在委内瑞拉阵亡背后:“黑黄蜂”特种部队引关注,擅长丛林战 情报人员曾保护多国领导人

古巴军人在委内瑞拉阵亡背后:“黑黄蜂”特种部队引关注,擅长丛林战 情报人员曾保护多国领导人

红星新闻
2026-01-07 20:28:20
日网热搜:日本政府决定抛售7万亿日元中国国债,打击中国经济

日网热搜:日本政府决定抛售7万亿日元中国国债,打击中国经济

黑翼天使
2026-01-08 02:21:58
“夫妻档小吃摊年入百万”引热议,摊主回应:从未想过一夜暴富和成为“网红”

“夫妻档小吃摊年入百万”引热议,摊主回应:从未想过一夜暴富和成为“网红”

极目新闻
2026-01-07 20:00:37
美军登上俄罗斯油轮并扣押船只,护航的俄潜艇和军舰毫无动作

美军登上俄罗斯油轮并扣押船只,护航的俄潜艇和军舰毫无动作

山河路口
2026-01-07 23:08:51
俄罗斯赤道特遣队撤回国内,美国捕马撕去莫斯科最后一块遮羞布

俄罗斯赤道特遣队撤回国内,美国捕马撕去莫斯科最后一块遮羞布

史政先锋
2026-01-07 19:38:07
官方揭秘美军三角洲突击队抓捕马杜罗全过程:一场外科手术式的精准行动

官方揭秘美军三角洲突击队抓捕马杜罗全过程:一场外科手术式的精准行动

回旋镖
2026-01-06 22:20:50
日本梅毒感染人数持续处于高位,年轻人聚众晒梅毒,为何会这样?

日本梅毒感染人数持续处于高位,年轻人聚众晒梅毒,为何会这样?

之乎者也小鱼儿
2026-01-07 13:51:26
2026刚开年,中国连续出重拳,台湾没事,日本也可以有事

2026刚开年,中国连续出重拳,台湾没事,日本也可以有事

强军路
2026-01-07 17:39:26
华为Mate80突然官降:1月7日,惊喜大反转

华为Mate80突然官降:1月7日,惊喜大反转

科技堡垒
2026-01-07 12:46:59
武汉大学女教授献血事件,它们的行为不翻车都难

武汉大学女教授献血事件,它们的行为不翻车都难

吴女士
2026-01-07 12:44:51
广西一精神小妹结婚,身上多处纹身新郎小她10岁,网友:相当炸裂

广西一精神小妹结婚,身上多处纹身新郎小她10岁,网友:相当炸裂

唐小糖说情感
2026-01-07 16:37:28
泽连斯基引发的链式反应:俄罗斯的盟友接连倒下

泽连斯基引发的链式反应:俄罗斯的盟友接连倒下

高博新视野
2026-01-07 18:42:18
涉多起在菲律宾绑架杀害中国公民案件,“成功商人”施纯芳被捕遣返,其妻发声:不敢相信是认识的他

涉多起在菲律宾绑架杀害中国公民案件,“成功商人”施纯芳被捕遣返,其妻发声:不敢相信是认识的他

红星新闻
2026-01-07 18:21:34
2026-01-08 07:15:00
安全圈
安全圈
国内首家大安全概念新媒体
6310文章数 4689关注度
往期回顾 全部

科技要闻

精华!黄仁勋CES记者会:揭秘新款大杀器

头条要闻

美军扣押俄潜艇护航的油轮 俄罗斯外交部回应

头条要闻

美军扣押俄潜艇护航的油轮 俄罗斯外交部回应

体育要闻

卖水果、搬砖的小伙,与哈兰德争英超金靴

娱乐要闻

《马背摇篮》首播,革命的乐观主义故事

财经要闻

农大教授科普:无需过度担忧蔬菜农残

汽车要闻

燃油驾趣+智能电感双Buff 试驾全新奥迪Q5L

态度原创

游戏
家居
时尚
旅游
房产

《GTA6》地图规模再引热议:这次真要"大到离谱"了?

家居要闻

宁静不单调 恰到好处的美

李梦系穿搭,就这么养成了

旅游要闻

俄媒:中国游客涌入让俄小村恢复活力

房产要闻

最新!海口二手房,涨价房源突然猛增30%

无障碍浏览 进入关怀版