网易首页 > 网易号 > 正文 申请入驻

【安全圈】微软4月安全更新:修复125个漏洞,12个存在高利用风险

0
分享至

关键词

漏洞

一、漏洞概述

  • 漏洞总数:125个

  • 漏洞级别分布
    11个严重级别漏洞
    112个重要级别漏洞
    2个低危级别漏洞

  • 高风险漏洞
    12个漏洞被标记为“更可能被利用”“已检测到利用情形”,存在较高的利用风险,建议优先修复。

二、重点漏洞简介

以下是部分严重级别及重要级别漏洞的简要说明:

严重级别漏洞

  1. CVE-2025-26670

    | 轻量级目录访问协议 (LDAP) 客户端远程代码执行漏洞

  2. CVE-2025-27480

    | Windows 远程桌面服务远程代码执行漏洞

  3. CVE-2025-27482

    | Windows 远程桌面服务远程代码执行漏洞

  4. CVE-2025-27491

    | Windows Hyper-V 远程执行代码漏洞

  5. CVE-2025-26686

    | Windows TCP/IP 远程执行代码漏洞

重要级别漏洞
  1. CVE-2025-29809

    | Windows Kerberos 安全功能绕过漏洞

  2. CVE-2025-29792

    | Microsoft Office 特权提升漏洞

  3. CVE-2025-29793

    | Microsoft SharePoint 远程执行代码漏洞

  4. CVE-2025-29812

    | DirectX 图形内核特权提升漏洞

  5. CVE-2025-27472

    | Windows Web 查询标记安全功能绕过漏洞

三、影响范围

以下是部分受影响的产品/功能/组件

  • Windows 系统:Remote Desktop Services、TCP/IP、Kerberos 等

  • Microsoft Office 套件:Word、Excel、SharePoint 等

  • 开发工具:Visual Studio、Visual Studio Code 等

  • 服务组件:Azure、Hyper-V、Windows Defender 等

  • 其他:Windows Hello、BitLocker、Microsoft Edge 等

四、安全措施1. 升级版本

微软已发布相关安全更新,建议尽快修复!

  • 自动更新

    • 打开“开始菜单” -> “设置” -> “更新和安全” -> “Windows 更新”
      -点击“检查更新”,完成下载并安装。

  • 手动安装

    • 访问微软官方更新地址: https://msrc.microsoft.com/update-guide/releaseNote/2025-Apr

    • 按照指引下载并安装补丁。

2. 通用建议
  • 定期更新:定期检查和安装系统及软件补丁,减少漏洞风险。
  • 访问控制:加强防火墙策略,关闭非必要的服务和端口。
  • 安全产品:部署企业级安全产品,提升整体安全性。
  • 权限管理:启用最小权限原则和多因素认证机制。
  • 密码策略:使用强密码并定期更新。
五、总结

此次微软更新修复了多个高危漏洞,尤其是涉及远程代码执行特权提升的漏洞,具有较高的利用风险。建议所有用户尽快完成系统更新,并采取额外的安全措施,保护设备免受攻击!

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中国科学家在吉林重大发现,或将颠覆传统认知

中国科学家在吉林重大发现,或将颠覆传统认知

吉刻新闻
2026-05-20 22:46:51
国务院:全面取消在就业地参加职工社会保险的户籍限制

国务院:全面取消在就业地参加职工社会保险的户籍限制

证券时报
2026-05-22 17:32:44
争议!卡斯尔连续遭雷霆凶狠犯规险起大冲突 米切尔一级恶犯+吃T

争议!卡斯尔连续遭雷霆凶狠犯规险起大冲突 米切尔一级恶犯+吃T

醉卧浮生
2026-05-23 10:27:12
继萝卜岗后,又出来“祖坟”岗?网友:谁能考上,一辈子有的吹了

继萝卜岗后,又出来“祖坟”岗?网友:谁能考上,一辈子有的吹了

社会日日鲜
2026-05-21 09:22:29
摊贩向西瓜切面涂抹“不明液体”,检测结果来了!

摊贩向西瓜切面涂抹“不明液体”,检测结果来了!

深圳晚报
2026-05-23 09:12:49
越南准备成为下一个乌克兰?一旦中越开战,中国还会手下留情吗?

越南准备成为下一个乌克兰?一旦中越开战,中国还会手下留情吗?

小兰聊历史
2026-05-23 00:26:38
5700亿方淡水白白流走?中方砸万亿截弯取直,把西北“喂成”江南

5700亿方淡水白白流走?中方砸万亿截弯取直,把西北“喂成”江南

墨羽怪谈
2026-05-23 08:49:32
国务院这一纸令,把退休人员身上拴了几十年的绳子,一刀剪开了

国务院这一纸令,把退休人员身上拴了几十年的绳子,一刀剪开了

爱下厨的阿酾
2026-05-23 14:23:49
马英九久违现身称没失智,精神科医师列影片7点露了馅

马英九久违现身称没失智,精神科医师列影片7点露了馅

台海新时光
2026-05-23 09:00:45
又起内讧!连胜文炮轰郑丽文:没担当、没魄力、没口才、没人缘!

又起内讧!连胜文炮轰郑丽文:没担当、没魄力、没口才、没人缘!

荆楚寰宇文枢
2026-05-22 23:34:49
她是赖昌星“色贿”的牺牲品,给杨前线做情妇生儿子,现状如何?

她是赖昌星“色贿”的牺牲品,给杨前线做情妇生儿子,现状如何?

小蒋爱唠嗑
2026-05-23 01:17:54
玩不起就别玩!《歌手2026》官网评论区被骂翻了

玩不起就别玩!《歌手2026》官网评论区被骂翻了

星宿影视鸭
2026-05-23 11:30:57
终于知道苹果直营店的员工每天都很有活力的原因了,网友:门槛高

终于知道苹果直营店的员工每天都很有活力的原因了,网友:门槛高

另子维爱读史
2026-05-23 08:00:45
周琦被打爆,上海队上演20分大逆转晋级决赛,首钢雇佣军成为笑谈

周琦被打爆,上海队上演20分大逆转晋级决赛,首钢雇佣军成为笑谈

姜大叔侃球
2026-05-22 21:58:46
为什么有很多人连基本的常识都没有?网友:人无语的时候真的会笑

为什么有很多人连基本的常识都没有?网友:人无语的时候真的会笑

另子维爱读史
2026-05-22 20:43:04
男子醉驾撞上违停车辆身亡,家属索赔120万余元,法院判了!

男子醉驾撞上违停车辆身亡,家属索赔120万余元,法院判了!

环球网资讯
2026-05-23 08:41:07
突发!美伊大消息!A股下周要变天?

突发!美伊大消息!A股下周要变天?

龙行天下虎
2026-05-23 13:12:23
5月23日,人社部和财政部关于2026年养老金的通知文件发布了吗?

5月23日,人社部和财政部关于2026年养老金的通知文件发布了吗?

小彬说事
2026-05-23 11:30:44
暖心!高考临近,一高中通知月经不规律的女生,到校医务室打小针

暖心!高考临近,一高中通知月经不规律的女生,到校医务室打小针

火山詩话
2026-05-22 08:56:10
为啥一片紫苏叶,能把人骨头缝里的阴寒湿气逼出来?

为啥一片紫苏叶,能把人骨头缝里的阴寒湿气逼出来?

江江食研社
2026-05-21 20:30:05
2026-05-23 16:36:49
安全圈
安全圈
国内首家大安全概念新媒体
6649文章数 4688关注度
往期回顾 全部

科技要闻

爆炸声中又迈一步!拆解马斯克“十二飞”

头条要闻

总投资8亿的项目违规 民营建筑巨头诉广西贵港城管局

头条要闻

总投资8亿的项目违规 民营建筑巨头诉广西贵港城管局

体育要闻

少年意气,正在改变中国足球

娱乐要闻

歌手2026首播:胡彦斌破音 张碧晨跑调

财经要闻

股价暴跌!富途老虎是什么来头?

汽车要闻

与众07上市限时权益价10.99万起 首搭CEA架构

态度原创

教育
亲子
数码
公开课
军事航空

教育要闻

志愿填报别错过!黄埔区这所实力派黑马高中

亲子要闻

儿童补脑DHA哪款好?热门补脑产品实测:磷脂酰丝氨酸PS与神经酸健脑益智

数码要闻

海信电视618开局登顶,RGB-Mini LED加速普及

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普再酝酿对伊打击 美伊谈判连放信号

无障碍浏览 进入关怀版