网易首页 > 网易号 > 正文 申请入驻

【安全圈】微软修复三处0Day漏洞:云文件驱动提权至SYSTEM与Copilot远程代码执行风险

0
分享至

关键词

漏洞


漏洞概览

微软在2025年12月的"补丁星期二"发布了年度收官安全更新,共修复其生态系统中72个漏洞,包含3个严重漏洞和55个重要漏洞。此次更新的焦点在于三处已被公开的0Day漏洞,其中一处已遭活跃利用。

本次更新涵盖多个组件,包括基于Chromium的Microsoft Edge、Windows Hyper-V、Windows消息队列以及Windows Defender防火墙服务。

关键0Day漏洞详情

  1. 云文件驱动漏洞(CVE-2025-62221)
    最紧急的修复针对Windows云文件迷你过滤驱动。该漏洞被标记为CVE-2025-62221,属于"释放后重用"类型,攻击者可借此获取Windows系统的最高权限——SYSTEM特权。
    美国网络安全和基础设施安全局(CISA)已将该漏洞列入"已知被利用漏洞目录",并敦促用户在2025年12月30日前完成修补。

  2. GitHub Copilot漏洞(CVE-2025-64671)
    微软修复了GitHub Copilot for JetBrains中的关键远程代码执行(RCE)漏洞。该命令注入漏洞可能允许未经认证的攻击者远程执行代码,使这款开发者辅助工具潜在沦为破坏载体。

  3. PowerShell注入漏洞(CVE-2025-54100)
    第三个0Day漏洞CVE-2025-54100影响Windows PowerShell,该命令注入漏洞同样允许未授权攻击者远程运行代码。作为缓解措施,微软为Invoke-WebRequest命令新增了确认提示,当用户尝试解析网页内容时将显示"安全警告:脚本执行风险",建议使用-UseBasicParsing参数避免脚本代码执行。

其他高危漏洞修复

本次更新还修复了微软生产力套件中的多个关键RCE漏洞:

  • Outlook(CVE-2025-62562)

    :释放后重用漏洞可导致未认证攻击者执行代码

  • Office(CVE-2025-62554 & CVE-2025-62557)

    :类型混淆和释放后重用漏洞使用户面临远程攻击风险


安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
越南已被逼入绝境,总理临卸任死磕中国,赌上国运也要换掉米轨

越南已被逼入绝境,总理临卸任死磕中国,赌上国运也要换掉米轨

生活魔术专家
2026-04-07 17:55:47
真够狠!以色列提前动手大杀四方,伊朗损失惨重

真够狠!以色列提前动手大杀四方,伊朗损失惨重

史政先锋
2026-04-07 21:03:17
槟榔包装上印着刘德华肖像,品牌方称并非代言,而是18年前《投名状》剧照宣发,律师解读

槟榔包装上印着刘德华肖像,品牌方称并非代言,而是18年前《投名状》剧照宣发,律师解读

极目新闻
2026-04-07 19:20:23
时速超300!郑丽文体验大陆高铁速度

时速超300!郑丽文体验大陆高铁速度

叮当当科技
2026-04-07 18:47:11
突发! 沙特遭袭 年产量约6000万吨 石化基地发生爆炸

突发! 沙特遭袭 年产量约6000万吨 石化基地发生爆炸

每日经济新闻
2026-04-07 10:18:32
沙特突发, 关键大桥交通中断! 油价大涨

沙特突发, 关键大桥交通中断! 油价大涨

每日经济新闻
2026-04-07 16:42:09
重庆一业主40万卖房,买家重装后69.8万售出,第二买家以天花板有排污管道泄漏起诉,一审判业主担责近80万

重庆一业主40万卖房,买家重装后69.8万售出,第二买家以天花板有排污管道泄漏起诉,一审判业主担责近80万

潇湘晨报
2026-04-07 08:41:11
伊朗称部署双联装导弹发射装置 “打击规模将翻倍”

伊朗称部署双联装导弹发射装置 “打击规模将翻倍”

财联社
2026-04-07 21:48:12
美副总统万斯:美以已完成伊朗战争的军事目的 战争将很快结束

美副总统万斯:美以已完成伊朗战争的军事目的 战争将很快结束

财联社
2026-04-07 20:38:06
开车致女友截瘫后失联男子首发声,女子起诉男方并回应传闻

开车致女友截瘫后失联男子首发声,女子起诉男方并回应传闻

大象新闻
2026-04-07 15:37:04
警方通报车辆坠河致5死

警方通报车辆坠河致5死

界面新闻
2026-04-07 18:28:58
山东旋转门事件升级!官媒怒批,知情人曝猛料,不止道歉这么简单

山东旋转门事件升级!官媒怒批,知情人曝猛料,不止道歉这么简单

奇思妙想草叶君
2026-04-07 20:12:16
中美GDP差距再次拉大!中国GDP跌到美国60%,到底是哪出问题了?

中美GDP差距再次拉大!中国GDP跌到美国60%,到底是哪出问题了?

混沌录
2026-04-05 16:44:05
伊朗哈尔克岛传出爆炸声,疑是美军发起攻击?

伊朗哈尔克岛传出爆炸声,疑是美军发起攻击?

凤眼论
2026-04-07 18:45:51
一个也不该抛弃---不仅救自己大兵,也救中国渔民

一个也不该抛弃---不仅救自己大兵,也救中国渔民

通往远方的路
2026-04-07 15:54:35
重磅!慢特病新规4月1日实施:13种病报销比例高达95%

重磅!慢特病新规4月1日实施:13种病报销比例高达95%

老特有话说
2026-04-07 20:47:38
中小学生迎来好消息!4月11日后开始执行,双职工家庭纷纷表支持

中小学生迎来好消息!4月11日后开始执行,双职工家庭纷纷表支持

复转这些年
2026-04-07 17:55:41
快讯!俄罗斯强势介入了!

快讯!俄罗斯强势介入了!

达文西看世界
2026-04-07 17:59:10
伊朗民众组成人链保护发电厂和桥梁

伊朗民众组成人链保护发电厂和桥梁

界面新闻
2026-04-07 22:42:24
陈丽华因病去世,病情曝光!

陈丽华因病去世,病情曝光!

陈意小可爱
2026-04-07 13:33:25
2026-04-07 23:19:00
安全圈
安全圈
国内首家大安全概念新媒体
6531文章数 4688关注度
往期回顾 全部

科技要闻

满嘴谎言!OpenAI奥特曼黑料大起底

头条要闻

特朗普恐吓4小时摧毁伊朗 伊朗称"打穿"海法未见拦截

头条要闻

特朗普恐吓4小时摧毁伊朗 伊朗称"打穿"海法未见拦截

体育要闻

官宣签约“AI球员”,这支球队被骂惨了...

娱乐要闻

女首富陈丽华离世 被曝生前已分好遗产

财经要闻

10万亿财政转移支付,被谁拿走了?

汽车要闻

不止是大 极狐首款MPV问道V9静态体验

态度原创

本地
健康
数码
手机
教育

本地新闻

跟着歌声游安徽,听古村回响

干细胞抗衰4大误区,90%的人都中招

数码要闻

荣耀官宣WIN系列游戏本:4月23日发布!

手机要闻

苹果折叠iPhone遭遇工程挫折?

教育要闻

第一个「写进政府工作报告」的春假,研学赛道加速分化

无障碍浏览 进入关怀版