网易首页 > 网易号 > 正文 申请入驻

威胁全网Windows系统!微软紧急修复高危蠕虫级RCE漏洞

0
分享至

微软已发布关键安全更新,修复编号为CVE-2025-47981的高危漏洞。该漏洞存在于SPNEGO扩展协商(NEGOEX)安全机制中,属于基于堆的缓冲区溢出漏洞,影响多个Windows和Windows Server版本。



该漏洞CVSS评分为9.8分(满分10分),属于最高危级别,可在无需用户交互的情况下实现远程代码执行。

1、核心威胁摘要

漏洞名称:CVE-2025-47981

严重性:危急 (CVSS 9.8/10)

类型:基于堆的缓冲区溢出(CWE-122)

影响:远程代码执行(RCE)

位置:Windows SPNEGO扩展协商(NEGOEX)安全机制

攻击复杂度:低 - 攻击者无需用户交互、无需特权

传播潜力:可蠕虫化 - 可自我传播

2、核心要点
  • Windows SPNEGO中存在基于堆的缓冲区溢出漏洞,CVSS评分9.8/10,可实现远程代码执行;
  • 攻击者无需用户交互或特权,仅需向服务器发送恶意消息即可执行代码;
  • 影响Windows 10(1607及以上)、Windows 11及Windows Server等33种系统配置;
  • 微软于2025年7月8日发布更新,建议优先部署在面向互联网的系统及域控制器上;

该漏洞允许未经授权的攻击者通过网络连接执行任意代码,对企业环境构成严重威胁。

3、可蠕虫传播的RCE漏洞(CVE-2025-47981)

该漏洞存在于Windows SPNEGO扩展协商机制中,该机制是对简单且受保护的GSS-API协商机制的扩展。

安全研究人员评估该漏洞"极有可能被利用",不过截至披露时尚未发现公开利用代码或实际攻击案例。该漏洞尤其影响运行Windows 10版本1607及更高版本的客户端计算机,这些系统默认启用了组策略对象"网络安全:允许PKU2U身份验证请求使用在线身份"。

攻击者可通过向受影响服务器发送恶意消息来利用CVE-2025-47981,可能获得远程代码执行能力。基于堆的缓冲区溢出发生在NEGOEX处理机制中,允许攻击者覆盖内存结构并控制程序执行流程。这种可蠕虫传播的特性意味着漏洞可能通过网络连接的系统自动传播,无需用户干预。

该漏洞由安全研究人员通过协调披露机制发现,包括匿名贡献者和Yuki Chen。微软对这些研究人员的致谢体现了负责任漏洞披露对维护企业安全态势的重要性。

4、补丁部署

微软于2025年7月8日发布了全面的安全更新,针对不同Windows配置修复了该漏洞。关键更新包括Windows Server 2025(版本10.0.26100.4652)、Windows 11 24H2版(版本10.0.26100.4652)、Windows Server 2022 23H2版(版本10.0.25398.1732)以及Windows Server 2008 R2(版本6.1.7601.27820)等旧系统的补丁。

企业应优先为面向互联网的系统和域控制器部署这些安全更新。补丁可通过Windows Update、Microsoft更新目录和Windows Server更新服务(WSUS)获取。系统管理员应通过核对微软安全公告中的版本号来验证补丁是否成功安装,并考虑在部署补丁期间实施网络分段作为额外防御措施。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
涉多起在菲律宾绑架杀害中国公民案件,“成功商人”施纯芳被捕遣返,其妻发声:不敢相信是认识的他

涉多起在菲律宾绑架杀害中国公民案件,“成功商人”施纯芳被捕遣返,其妻发声:不敢相信是认识的他

红星新闻
2026-01-07 18:21:34
郑州一业主因物业纠纷堵住小区车辆入口6次报警,民警强制传唤致其受伤 法院判决:超出必要限度

郑州一业主因物业纠纷堵住小区车辆入口6次报警,民警强制传唤致其受伤 法院判决:超出必要限度

红星新闻
2026-01-07 23:38:19
女大学生餐馆讹钱后续:正脸曝光很漂亮 家人轮番找店主 目的曝光

女大学生餐馆讹钱后续:正脸曝光很漂亮 家人轮番找店主 目的曝光

鋭娱之乐
2026-01-08 08:34:40
国内多条航线机票价格“大跳水” 1折机票来了

国内多条航线机票价格“大跳水” 1折机票来了

环球网资讯
2026-01-08 11:26:53
元旦表演后,商家曝光多地学生退踩脏的演出服,校方回应

元旦表演后,商家曝光多地学生退踩脏的演出服,校方回应

极目新闻
2026-01-07 12:00:17
超级网红,卖了天价

超级网红,卖了天价

中国新闻周刊
2026-01-08 07:54:07
特朗普指示美国退出“不符合该国利益”的66个国际组织

特朗普指示美国退出“不符合该国利益”的66个国际组织

环球网资讯
2026-01-08 06:29:06
大快人心!CBA解说员内涵广东队球员和球迷 抖音终止其解说资格

大快人心!CBA解说员内涵广东队球员和球迷 抖音终止其解说资格

体育哲人
2026-01-08 01:00:09
女子新房装玫红色入户门贴花壁纸,网友直呼“全网独一无二”,当事人:装修花费近100万元,老公每次来都像游客一样

女子新房装玫红色入户门贴花壁纸,网友直呼“全网独一无二”,当事人:装修花费近100万元,老公每次来都像游客一样

极目新闻
2026-01-07 13:36:53
合口味深圳地铁广告引争议!企业致歉:涉事广告已调整更换

合口味深圳地铁广告引争议!企业致歉:涉事广告已调整更换

南方都市报
2026-01-07 16:34:20
王石田朴珺婚变风波升级,女方整容前旧照被扒,曾为王石跪式服务

王石田朴珺婚变风波升级,女方整容前旧照被扒,曾为王石跪式服务

瓜汁橘长Dr
2026-01-05 16:48:07
皇帝英明神武,百姓过得挺苦

皇帝英明神武,百姓过得挺苦

我是历史其实挺有趣
2026-01-07 09:25:12
贵州小伙自杀后续!掏空家底惨遭骗婚,细节曝光,网友为女方叫屈

贵州小伙自杀后续!掏空家底惨遭骗婚,细节曝光,网友为女方叫屈

李健政观察
2026-01-07 11:17:45
昆山一外企电子大厂突发解散:300多名员工获N+1补偿金和购物卡

昆山一外企电子大厂突发解散:300多名员工获N+1补偿金和购物卡

六子吃凉粉
2026-01-08 12:34:04
英超温情一幕:7500万巨星95分钟绝杀+含泪告别球迷 今赴曼城体检

英超温情一幕:7500万巨星95分钟绝杀+含泪告别球迷 今赴曼城体检

风过乡
2026-01-08 07:53:20
穆雷22+8+17生涯新高掘金终结绿军4连胜 沃特森30分布朗33分

穆雷22+8+17生涯新高掘金终结绿军4连胜 沃特森30分布朗33分

醉卧浮生
2026-01-08 10:32:22
武汉大学女教授献血事件,它们的行为不翻车都难

武汉大学女教授献血事件,它们的行为不翻车都难

吴女士
2026-01-07 12:44:51
巧立名目地从老百姓口袋里掏钱,真是不遗余力

巧立名目地从老百姓口袋里掏钱,真是不遗余力

胖胖说他不胖
2026-01-07 10:00:09
为什么总统被绑架,委内瑞拉股票和债券反而双双暴涨?背后有一个冷酷的真相!

为什么总统被绑架,委内瑞拉股票和债券反而双双暴涨?背后有一个冷酷的真相!

识局Insight
2026-01-08 07:19:46
发现未婚妻有暧昧对象,南充一男子散布其不雅视频后坠亡,其父母向公安局索赔60万,法院:驳回所有诉求

发现未婚妻有暧昧对象,南充一男子散布其不雅视频后坠亡,其父母向公安局索赔60万,法院:驳回所有诉求

台州交通广播
2026-01-08 01:05:48
2026-01-08 12:55:00
互盟智算中心
互盟智算中心
专业的算力基础设施综合服务提供商
604文章数 79关注度
往期回顾 全部

科技要闻

雷军:现在听到营销这两个字都有点恶心

头条要闻

委内瑞拉外长:感谢中方支持

头条要闻

委内瑞拉外长:感谢中方支持

体育要闻

约基奇倒下后,一位故人邪魅一笑

娱乐要闻

2026春节档将有六部电影强势上映

财经要闻

微软CTO韦青:未来人类会花钱"戒手机"

汽车要闻

不谈颠覆与奇迹,智驾企业还能聊点什么?

态度原创

数码
健康
时尚
教育
艺术

数码要闻

CES微星携手英特尔硬核升级,第三代Ultra重塑AI PC

这些新疗法,让化疗不再那么痛苦

蓝色+灰色、红色+棕色,这4组配色怎么搭都好看!

教育要闻

孩子的科技教育怎么跟上时代?

艺术要闻

颐和园金光穿洞

无障碍浏览 进入关怀版