九月补丁星期二处理81个CVE漏洞
微软于本周二发布了81个补丁,影响15个产品系列。其中9个问题被微软评为严重级别,9个漏洞的CVSS基础评分达到8.0或更高——需要说明的是,这两组9个漏洞并不完全重合。目前尚未发现这些漏洞在野被主动利用,但有一个Windows问题(CVE-2025-55234,影响SMB)已被公开披露。
根据微软评估,有8个CVE在未来30天内被利用的可能性较高。本月多个漏洞可通过Sophos防护进行直接检测,相关信息已在下表中列出。此外,本月还修复了多个未计入统计的CVE,其中除一个外均影响Edge浏览器。这些漏洞的标题和CVE编号详见附录D,同时还包括本月两个Adobe Reader补丁的信息,其中一个为严重级别。
本文末尾照例附有多份附录:按严重程度、预测可利用时间线和CVSS基础评分、产品系列分类的微软补丁列表;另一附录涵盖咨询式更新及本月发布材料中提及但提前缓解的问题;还有一份附录详细列出了影响仍在支持期的各Windows Server平台的补丁。
数据概览
总计CVE数量:81
公开披露:1
检测到利用:0
严重程度
严重:9
重要:72
影响类型
权限提升:38
远程代码执行:22
信息泄露:15
拒绝服务:3
安全功能绕过:2
欺骗:1
CVSS基础评分
9.0或以上:1
8.0或以上:9
图1:权限提升漏洞连续第三个月超过远程代码执行漏洞,但RCE问题再次占据更多严重级别补丁
受影响产品
- Windows: 58
- 365: 13
- Office: 13
- Excel: 8
- SharePoint: 3
- Azure: 2
- SQL: 2
- Microsoft AutoUpdate (MAU) for Macintosh: 1
- Microsoft High Performance Compute Pack: 1
- Nuance PowerScribe: 1
- Office for Android: 1
- OfficePLUS: 1
- PowerPoint: 1
- Word: 1
- Xbox Gaming System: 1
按照惯例,影响多个产品系列的CVE会在每个受影响系列中分别计数。需要注意的是,CVE名称并不总是紧密反映受影响产品系列。特别是,Office系列中的某些CVE名称可能提及未出现在受影响产品列表中的产品,反之亦然。(CVE-2025-54907"Microsoft Office Visio远程代码执行漏洞"就是本月的典型例子;Visio并未出现在该问题的受影响产品列表中。)
OfficePLUS是常规Office套件的附加组件,因此微软将其单独列为一个产品系列。我们也将唯一的Office for Android补丁单独列为一个系列;该CVE的讨论详见下文。
图2:Windows占据九月补丁集的近四分之三,相比之下Xbox出现在本次汇总中可能更令人惊讶
值得关注的九月更新
除上述问题外,还有多个具体事项值得关注。
CVE-2025-55234 — Windows SMB权限提升漏洞
这个Windows服务器消息块协议中的身份验证权限提升问题是本月唯一已知公开的漏洞,微软认为其在未来30天内被利用的可能性较高。不过,SMB服务器具有多种强化机制来防范此类可能允许的中继攻击,公司建议关注此问题的管理员参考相关方法的更多信息。
CVE-2025-55232 — Microsoft高性能计算包远程代码执行漏洞
该问题被微软评为重要严重程度,但CVSS基础评分为9.8,可能允许攻击者在无需用户交互的情况下实现远程代码执行。问题涉及端口5999,公司建议用户在受防火墙规则保护的可信网络中运行HPC Pack集群,特别是针对常用于远程管理的该TCP端口。
CVE-2025-53799 — Windows成像组件信息泄露漏洞
这个严重级别的信息泄露问题不寻常地同时影响Windows和Office for Android(但不影响其他Office版本)。攻击者需要诱骗目标打开恶意构造的文件,从而能够读取少量堆内存,这可能成为更大攻击链的一小部分。
CVE-2025-54897 — Microsoft SharePoint远程代码执行漏洞
zcgonvh的猫Vanilla再次出现在MAPP发现者名单中,这只可怕的SharePoint漏洞猎手本月捕获了一个重要级别的RCE漏洞,CVSS基础评分高达8.8。好猫咪。
CVE-2025-54107, CVE-2025-54917 — MapUrlToZone安全功能绕过漏洞(两个CVE)
随着Windows 10进入主流支持的最后一个月,这两个名称相同的CVE提醒我们过去从未消亡;至少如果操作系统的DNA包含来自早已退役浏览器的代码,它就甚至还没有过去。这两个都是重要级别的安全功能绕过问题。本月有44个补丁适用于Windows 10,包括这两个。
图3:在连续三个月在月度统计中超过远程代码执行后,权限提升本月升至2025年漏洞统计首位
Sophos防护措施
CVE | Sophos Intercept X/Endpoint IPS | Sophos XGS Firewall |
---|---|---|
CVE-2025-54093 | Exp/2554093-A | Exp/2554093-A |
CVE-2025-54098 | Exp/2554098-A | Exp/2554098-A |
CVE-2025-54110 | Exp/2554110-A | Exp/2554110-A |
CVE-2025-54918 | SID:2311578 | SID:2311578 |
与每月一样,如果您不想等待系统自动下载微软更新,可以从Windows更新目录网站手动下载。运行winver.exe工具确定您正在运行的Windows 10或11版本,然后下载适用于您特定系统架构和版本号的累积更新包。
附录A:漏洞影响和严重程度
这是按影响分类,然后按严重程度子分类的九月补丁列表。每个列表都按CVE进一步排列。
权限提升(38个CVE)
严重级别
- CVE-2025-53800 Windows图形组件权限提升漏洞
- CVE-2025-54918 Windows NTLM权限提升漏洞
重要级别
- CVE-2025-49692 Azure连接机器代理权限提升漏洞
- CVE-2025-49734 PowerShell Direct权限提升漏洞
- CVE-2025-53801 Microsoft DWM核心库权限提升漏洞
- CVE-2025-53802 Windows蓝牙服务权限提升漏洞
- CVE-2025-53807 Windows图形组件权限提升漏洞
- CVE-2025-53808 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-53810 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54091 Windows Hyper-V权限提升漏洞
- CVE-2025-54092 Windows Hyper-V权限提升漏洞
- CVE-2025-54093 Windows TCP/IP驱动程序权限提升漏洞
- CVE-2025-54094 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54098 Windows Hyper-V权限提升漏洞
- CVE-2025-54099 Windows Ancillary Function Driver for WinSock权限提升漏洞
- CVE-2025-54102 Windows连接设备平台服务权限提升漏洞
- CVE-2025-54103 Windows管理服务权限提升漏洞
- CVE-2025-54104 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54105 Microsoft Brokering文件系统权限提升漏洞
- CVE-2025-54108 能力访问管理服务权限提升漏洞
- CVE-2025-54109 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54110 Windows内核权限提升漏洞
- CVE-2025-54111 Windows UI XAML Phone DatePickerFlyout权限提升漏洞
- CVE-2025-54112 Microsoft虚拟硬盘权限提升漏洞
- CVE-2025-54115 Windows Hyper-V权限提升漏洞
- CVE-2025-54116 Windows MultiPoint服务权限提升漏洞
- CVE-2025-54894 本地安全机构子系统服务权限提升漏洞
- CVE-2025-54895 SPNEGO扩展协商安全机制权限提升漏洞
- CVE-2025-54911 Windows BitLocker权限提升漏洞
- CVE-2025-54912 Windows BitLocker权限提升漏洞
- CVE-2025-54913 Windows UI XAML地图MapControlSettings权限提升漏洞
- CVE-2025-54915 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-55223 DirectX图形内核权限提升漏洞
- CVE-2025-55227 Microsoft SQL Server权限提升漏洞
- CVE-2025-55234 Windows SMB权限提升漏洞
- CVE-2025-55245 Xbox Live Windows认证管理器权限提升漏洞
- CVE-2025-55316 Azure Arc权限提升漏洞
- CVE-2025-55317 Microsoft AutoUpdate权限提升漏洞
远程代码执行(22个CVE)
严重级别
- CVE-2025-54910 Microsoft Office远程代码执行漏洞
- CVE-2025-55224 Windows Hyper-V远程代码执行漏洞
- CVE-2025-55226 图形内核远程代码执行漏洞
- CVE-2025-55228 Windows图形组件远程代码执行漏洞
- CVE-2025-55236 图形内核远程代码执行漏洞
重要级别
- CVE-2025-54101 SMB客户端和服务器远程代码执行漏洞
- CVE-2025-54106 Windows路由和远程访问服务远程代码执行漏洞
- CVE-2025-54113 Windows路由和远程访问服务远程代码执行漏洞
- CVE-2025-54896 Microsoft Excel远程代码执行漏洞
- CVE-2025-54897 Microsoft SharePoint远程代码执行漏洞
- CVE-2025-54898 Microsoft Excel远程代码执行漏洞
- CVE-2025-54899 Microsoft Excel远程代码执行漏洞
- CVE-2025-54900 Microsoft Excel远程代码执行漏洞
- CVE-2025-54902 Microsoft Excel远程代码执行漏洞
- CVE-2025-54903 Microsoft Excel远程代码执行漏洞
- CVE-2025-54904 Microsoft Excel远程代码执行漏洞
- CVE-2025-54906 Microsoft Office远程代码执行漏洞
- CVE-2025-54907 Microsoft Office Visio远程代码执行漏洞
- CVE-2025-54908 Microsoft PowerPoint远程代码执行漏洞
- CVE-2025-54916 Windows NTFS远程代码执行漏洞
- CVE-2025-54919 Windows图形组件远程代码执行漏洞
- CVE-2025-55232 Microsoft高性能计算包远程代码执行漏洞
信息泄露(15个CVE)
严重级别
- CVE-2025-30398 Nuance PowerScribe 360信息泄露漏洞
- CVE-2025-53799 Windows成像组件信息泄露漏洞
重要级别
- CVE-2025-47997 Microsoft SQL Server信息泄露漏洞
- CVE-2025-53796 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-53797 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-53798 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-53803 Windows内核内存信息泄露漏洞
- CVE-2025-53804 Windows内核模式驱动程序信息泄露漏洞
- CVE-2025-53806 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-54095 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-54096 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-54097 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-54901 Microsoft Excel信息泄露漏洞
- CVE-2025-54905 Microsoft Word信息泄露漏洞
- CVE-2025-55225 Windows路由和远程访问服务信息泄露漏洞
拒绝服务(3个CVE)
重要级别
- CVE-2025-53805 HTTP.sys拒绝服务漏洞
- CVE-2025-53809 本地安全机构子系统服务拒绝服务漏洞
- CVE-2025-54114 Windows连接设备平台服务拒绝服务漏洞
安全功能绕过(2个CVE)
重要级别
- CVE-2025-54107 MapUrlToZone安全功能绕过漏洞
- CVE-2025-54917 MapUrlToZone安全功能绕过漏洞
欺骗(1个CVE)
重要级别
- CVE-2025-55243 Microsoft OfficePlus欺骗漏洞
附录B:可利用性和CVSS
这是微软判断在发布后30天内更可能在野被利用的九月CVE列表。由于本月没有已知已在野被利用的问题,该列表本月未出现。列表按CVE排列。
未来30天内更可能被利用
- CVE-2025-53803 Windows内核内存信息泄露漏洞
- CVE-2025-53804 Windows内核模式驱动程序信息泄露漏洞
- CVE-2025-54093 Windows TCP/IP驱动程序权限提升漏洞
- CVE-2025-54098 Windows Hyper-V权限提升漏洞
- CVE-2025-54110 Windows内核权限提升漏洞
- CVE-2025-54916 Windows NTFS远程代码执行漏洞
- CVE-2025-54918 Windows NTLM权限提升漏洞
- CVE-2025-55234 Windows SMB权限提升漏洞
这是微软评估CVSS基础评分8.0或更高的九月CVE列表。按评分排列,并进一步按CVE排序。有关CVSS工作原理的更多信息,请参阅我们关于补丁优先级方案的系列文章。
CVSS基础 | CVSS时序 | CVE | 标题 |
---|---|---|---|
9.8 | 8.5 | CVE-2025-55232 | Microsoft高性能计算包远程代码执行漏洞 |
8.8 | 7.7 | CVE-2025-54106 | Windows路由和远程访问服务远程代码执行漏洞 |
8.8 | 7.7 | CVE-2025-54110 | Windows内核权限提升漏洞 |
8.8 | 7.7 | CVE-2025-54897 | Microsoft SharePoint远程代码执行漏洞 |
8.8 | 7.7 | CVE-2025-54918 | Windows NTLM权限提升漏洞 |
8.8 | 7.7 | CVE-2025-55227 | Microsoft SQL Server权限提升漏洞 |
8.8 | 7.7 | CVE-2025-55234 | Windows SMB权限提升漏洞 |
8.4 | 7.3 | CVE-2025-54910 | Microsoft Office远程代码执行漏洞 |
8.1 | 7.1 | CVE-2025-30398 | Nuance PowerScribe 360信息泄露漏洞 |
附录C:受影响产品
这是按产品系列分类,然后按严重程度子分类的九月补丁列表。每个列表都按CVE进一步排列。影响多个产品系列的补丁会多次列出,每个产品系列一次。已发布咨询的某些问题在附录D中涵盖,影响Windows Server的问题在附录E中进一步分类。所有CVE标题均按微软提供的准确信息;有关某些产品可能出现在标题中但未出现在产品系列中(或反之)的更多信息,请咨询微软。
Windows(58个CVE)
严重级别
- CVE-2025-53799 Windows成像组件信息泄露漏洞
- CVE-2025-53800 Windows图形组件权限提升漏洞
- CVE-2025-54918 Windows NTLM权限提升漏洞
- CVE-2025-55224 Windows Hyper-V远程代码执行漏洞
- CVE-2025-55226 图形内核远程代码执行漏洞
- CVE-2025-55228 Windows图形组件远程代码执行漏洞
- CVE-2025-55236 图形内核远程代码执行漏洞
重要级别
- CVE-2025-49734 PowerShell Direct权限提升漏洞
- CVE-2025-53796 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-53797 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-53798 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-53801 Microsoft DWM核心库权限提升漏洞
- CVE-2025-53802 Windows蓝牙服务权限提升漏洞
- CVE-2025-53803 Windows内核内存信息泄露漏洞
- CVE-2025-53804 Windows内核模式驱动程序信息泄露漏洞
- CVE-2025-53805 HTTP.sys拒绝服务漏洞
- CVE-2025-53806 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-53807 Windows图形组件权限提升漏洞
- CVE-2025-53808 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-53809 本地安全机构子系统服务拒绝服务漏洞
- CVE-2025-53810 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54091 Windows Hyper-V权限提升漏洞
- CVE-2025-54092 Windows Hyper-V权限提升漏洞
- CVE-2025-54093 Windows TCP/IP驱动程序权限提升漏洞
- CVE-2025-54094 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54095 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-54096 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-54097 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-54098 Windows Hyper-V权限提升漏洞
- CVE-2025-54099 Windows Ancillary Function Driver for WinSock权限提升漏洞
- CVE-2025-54101 SMB客户端和服务器远程代码执行漏洞
- CVE-2025-54102 Windows连接设备平台服务权限提升漏洞
- CVE-2025-54103 Windows管理服务权限提升漏洞
- CVE-2025-54104 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54105 Microsoft Brokering文件系统权限提升漏洞
- CVE-2025-54106 Windows路由和远程访问服务远程代码执行漏洞
- CVE-2025-54107 MapUrlToZone安全功能绕过漏洞
- CVE-2025-54108 能力访问管理服务权限提升漏洞
- CVE-2025-54109 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54110 Windows内核权限提升漏洞
- CVE-2025-54111 Windows UI XAML Phone DatePickerFlyout权限提升漏洞
- CVE-2025-54112 Microsoft虚拟硬盘权限提升漏洞
- CVE-2025-54113 Windows路由和远程访问服务远程代码执行漏洞
- CVE-2025-54114 Windows连接设备平台服务拒绝服务漏洞
- CVE-2025-54115 Windows Hyper-V权限提升漏洞
- CVE-2025-54116 Windows MultiPoint服务权限提升漏洞
- CVE-2025-54894 本地安全机构子系统服务权限提升漏洞
- CVE-2025-54895 SPNEGO扩展协商安全机制权限提升漏洞
- CVE-2025-54911 Windows BitLocker权限提升漏洞
- CVE-2025-54912 Windows BitLocker权限提升漏洞
- CVE-2025-54913 Windows UI XAML地图MapControlSettings权限提升漏洞
- CVE-2025-54915 Windows Defender防火墙服务权限提升漏洞
- CVE-2025-54916 Windows NTFS远程代码执行漏洞
- CVE-2025-54917 MapUrlToZone安全功能绕过漏洞
- CVE-2025-54919 Windows图形组件远程代码执行漏洞
- CVE-2025-55223 DirectX图形内核权限提升漏洞
- CVE-2025-55225 Windows路由和远程访问服务信息泄露漏洞
- CVE-2025-55234 Windows SMB权限提升漏洞
365(13个CVE)
严重级别
- CVE-2025-54910 Microsoft Office远程代码执行漏洞
重要级别
- CVE-2025-54896 Microsoft Excel远程代码执行漏洞
- CVE-2025-54898 Microsoft Excel远程代码执行漏洞
- CVE-2025-54899 Microsoft Excel远程代码执行漏洞
- CVE-2025-54900 Microsoft Excel远程代码执行漏洞
- CVE-2025-54901 Microsoft Excel信息泄露漏洞
- CVE-2025-54902 Microsoft Excel远程代码执行漏洞
- CVE-2025-54903 Microsoft Excel远程代码执行漏洞
- CVE-2025-54904 Microsoft Excel远程代码执行漏洞
- CVE-2025-54905 Microsoft Word信息泄露漏洞
- CVE-2025-54906 Microsoft Office远程代码执行漏洞
- CVE-2025-54907 Microsoft Office Visio远程代码执行漏洞
- CVE-2025-54908 Microsoft PowerPoint远程代码执行漏洞
Office(13个CVE)
严重级别
- CVE-2025-54910 Microsoft Office远程代码执行漏洞
重要级别
- CVE-2025-54896 Microsoft Excel远程代码执行漏洞
- CVE-2025-54898 Microsoft Excel远程代码执行漏洞
- CVE-2025-54899 Microsoft Excel远程代码执行漏洞
- CVE-2025-54900 Microsoft Excel远程代码执行漏洞
- CVE-2025-54901 Microsoft Excel信息泄露漏洞
- CVE-2025-54902 Microsoft Excel远程代码执行漏洞
- CVE-2025-54903 Microsoft Excel远程代码执行漏洞
- CVE-2025-54904 Microsoft Excel远程代码执行漏洞
- CVE-2025-54905 Microsoft Word信息泄露漏洞
- CVE-2025-54906 Microsoft Office远程代码执行漏洞
- CVE-2025-54907 Microsoft Office Visio远程代码执行漏洞
- CVE-2025-54908 Microsoft PowerPoint远程代码执行漏洞
Excel(8个CVE)
重要级别
- CVE-2025-54896 Microsoft Excel远程代码执行漏洞
- CVE-2025-54898 Microsoft Excel远程代码执行漏洞
- CVE-2025-54899 Microsoft Excel远程代码执行漏洞
- CVE-2025-54900 Microsoft Excel远程代码执行漏洞
- CVE-2025-54901 Microsoft Excel信息泄露漏洞
- CVE-2025-54902 Microsoft Excel远程代码执行漏洞
- CVE-2025-54903 Microsoft Excel远程代码执行漏洞
- CVE-2025-54904 Microsoft Excel远程代码执行漏洞
SharePoint(3个CVE)
重要级别
- CVE-2025-54897 Microsoft SharePoint远程代码执行漏洞
- CVE-2025-54905 Microsoft Word信息泄露漏洞
- CVE-2025-54906 Microsoft Office远程代码执行漏洞
Azure(2个CVE)
重要级别
- CVE-2025-49692 Azure连接机器代理权限提升漏洞
- CVE-2025-55316 Azure Arc权限提升漏洞
SQL(2个CVE)
重要级别
- CVE-2025-47997 Microsoft SQL Server信息泄露漏洞
- CVE-2025-55227 Microsoft SQL Server权限提升漏洞
Microsoft AutoUpdate for Mac(1个CVE)
重要级别
- CVE-2025-55317 Microsoft AutoUpdate权限提升漏洞
Microsoft高性能计算包(1个CVE)
重要级别
- CVE-2025-55232 Microsoft高性能计算包远程代码执行漏洞
Nuance PowerScribe(1个CVE)
严重级别
- CVE-2025-30398 Nuance PowerScribe 360信息泄露漏洞
Office for Android(1个CVE)
严重级别
- CVE-2025-53799 Windows成像组件信息泄露漏洞
OfficePLUS(1个CVE)
重要级别
- CVE-2025-55243 Microsoft OfficePlus欺骗漏洞
PowerPoint(1个CVE)
重要级别
- CVE-2025-54908 Microsoft PowerPoint远程代码执行漏洞
Word(1个CVE)
重要级别
- CVE-2025-54905 Microsoft Word信息泄露漏洞
Xbox(1个CVE)
重要级别
- CVE-2025-55245 Xbox Live Windows认证管理器权限提升漏洞
附录D:咨询和其他产品
九月发布中有5个Edge相关咨询,除一个外均源自微软外部。
- CVE-2025-9864 Chromium:CVE-2025-9864 V8中的释放后使用
- CVE-2025-9865 Chromium:CVE-2025-9865 工具栏中的不当实现
- CVE-2025-9866 Chromium:CVE-2025-9866 扩展中的不当实现
- CVE-2025-9867 Chromium:CVE-2025-9867 下载中的不当实现
- CVE-2025-53791 Microsoft Edge安全功能绕过漏洞
本月还包括定期的服务堆栈更新ADV990001。
微软还在本月发布信息中包含了CVE-2024-21907的信息,该漏洞解决了Newtonsoft.Json 13.0.1之前版本中异常条件处理不当的问题。该CVE由VulnCheck发布,但微软本月的SQL补丁也涉及此漏洞,因此微软在发布中包含了该问题的咨询信息。此CVE未计入本月任何统计。
九月发布中包含了两个Adobe Reader咨询,均影响版本25.001.20521、24.001.30235、20.005.30763及更早版本。
- 中等 CVE-2025-54255 违反安全设计原则
- 严重 CVE-2025-54257 释放后使用
附录E:受影响的Windows Server版本
这是九月发布中影响Windows Server 2008至2025版本的58个CVE表格。表格区分了平台的主要版本,但未深入细节。严重级别问题以红色标记;"ד表示该CVE不适用于该版本。建议管理员将此附录作为起点来确定具体暴露情况,因为每个读者的情况,特别是关于超出主流支持的产品,会有所不同。具体知识库编号请咨询微软。
(表格内容保持原样,因技术细节较强且篇幅较长,此处省略具体表格数据)