2025年11月Patch Tuesday:修复63个漏洞,包含关键Office与Visual Studio漏洞

本文详细分析了2025年11月微软Patch Tuesday的安全更新,涵盖了63个CVE的详细数据、严重性评估、受影响产品列表以及Sophos提供的防护措施,为系统管理员提供了及时、全面的修补指导。

November Patch Tuesday does its chores

清理月带来63个补丁…等等,不对,是68个…还是61个?

作者:Angela Gunn

2025年11月12日

威胁研究,Adobe专题,Microsoft,Nuance,Patch Tuesday

微软于周二发布了影响13个产品家族的63个补丁。其中四个问题被微软评定为“严重”级别,九个问题的CVSS基础评分达到8.0或更高。有一个漏洞已被发现在野外遭到主动利用,不过该漏洞及本月修复的任何其他问题均未公开披露。

根据公司的评估,除了一个已确认被利用的漏洞外,在补丁发布时,还有五个CVE在接下来30天内被利用的可能性更高。本月部分问题可以直接通过Sophos防护进行检测,我们在下表中提供了相关信息。

本月变动的CVE数量可能反映了上月创纪录发布后的溢出情况。两个“重要”级别的Windows CVE——CVE-2025-62208CVE-2025-62209——实际上是在10月发布的,但当时微软发布的信息中并未提及。对于已经应用了10月补丁的用户来说,这两个CVE已经在您的系统上了,因此11月只需应用61个补丁。不过,为了本文的完整性,我们将这两个CVE计入11月的统计中,以确保它们被统计在内。

类似地,本月早些时候已修复了五个与Edge相关的Chrome补丁。我们在附录D中提供了这些补丁的信息,以及10个与ColdFusion相关的Adobe修复和通常的服务堆栈更新。

和以往一样,我们在这篇文章末尾附上了附录,列出了微软的所有补丁,按严重性(附录A)、按预测可利用时间线和CVSS基础评分(附录B)以及按产品家族(附录C)排序。附录E列出了影响各种Windows Server平台的补丁详情。

数字统计

  • 总计CVE数量:63
  • 公开披露:0
  • 检测到利用:1

严重性

  • 严重:4
  • 重要:59

影响

  • 拒绝服务:3

  • 权限提升:29

  • 信息泄露:11

  • 远程代码执行:16

  • 安全功能绕过:2

  • 欺骗:2

  • CVSS基础评分 9.0 或更高:1

  • CVSS基础评分 8.0 或更高:9

图1:权限提升问题继续在Patch Tuesday数据中占主导地位

产品

  • Windows:38
  • Office:12
  • 365:11
  • Excel:7
  • Visual Studio:4
  • Dynamics 365:3
  • Azure:1
  • Configuration Manager:1
  • Nuance PowerScribe 360:1
  • OneDrive for Android:1
  • SharePoint:1
  • SQL:1
  • Windows Subsystem for Linux:1

按照我们对此列表的惯例,适用于多个产品家族的CVE在每个受影响的家族中都会被计数一次。我们顺便提一下,CVE名称并不总能紧密反映受影响的产品家族。特别是,Office家族中的一些CVE名称可能提到了未出现在该CVE受影响产品列表中的产品,反之亦然。

图2:本月的补丁仅涉及13个产品家族,其中一些遗漏引人注目——例如,请注意虽然有四个Visual Studio修复,但无一适用于.NET。同时,本月38个Windows补丁中有34个适用于Windows 10,而微软在10月已大张旗鼓地宣布对其“终止支持”

值得关注的11月更新

除了上面讨论的问题,还有几个具体事项值得关注。

CVE-2025-62199 — Microsoft Office 远程代码执行漏洞 CVE-2025-62214 — Visual Studio 远程代码执行漏洞

本月发布的所有四个“严重”级别问题,微软都判断其在未来30天内被主动利用的可能性较低。然而,其中两个漏洞因其利用的难易程度而值得关注。Office漏洞是一个释放后重用问题,成功的攻击者可以在本地运行代码,它是本月所有Office问题中唯一一个以预览窗格为攻击向量的。与此同时,Visual Studio问题的利用难度异常之高;微软指出:“利用此漏洞并不简单,因为它需要多个步骤——提示注入、Copilot Agent交互以及触发构建。”呼。

CVE-2025-60724 — GDI+ 远程代码执行漏洞

这是本月唯一一个CVSS基础评分超过9.0的CVE,这个基于堆的缓冲区溢出问题同时影响Office和Windows。微软仅将此问题评为“重要”级别严重性,并认为其在未来30天内被主动利用的可能性较低。为何存在差异?微软解释称,差异在于此问题可通过多种攻击向量被利用:“攻击者可以通过诱使受害者下载并打开包含特制元文件的文档来触发此漏洞。在最坏的情况下,攻击者可以在无需用户交互的情况下,通过上传包含特制元文件的文档来触发Web服务上的此漏洞。当可以使用多种攻击向量时,我们根据风险更高的场景分配评分。”

CVE-2025-30398 — Nuance PowerScribe 360 信息泄露漏洞 CVE-2025-60722 — Microsoft OneDrive for Android 权限提升漏洞

两个截然不同的补丁——一个修复了高度专业化医疗软件中的“严重”级别错误,另一个修复了下载量已超过50亿的软件包中的“重要”级别问题——但它们有着不同寻常的解决路径,受影响的用户需要通过微软常规补丁机制之外的渠道获取这些更新。Nuance用户被要求联系他们的客户成功经理(CSM)或技术支持——是的,需要联系真人——来获取更新。而我们其他五十亿用户,则需要前往Google App Store获取我们的补丁,但愿不要所有人同时去。

图3:距离2025年结束还有一个月,权限提升CVE继续主导补丁数量

Sophos防护

CVE Sophos Intercept X/Endpoint IPS Sophos XGS Firewall
CVE-2025-59512 Exp/2559512-A Exp/2559512-A
CVE-2025-60705 Exp/2560705-A Exp/2560705-A
CVE-2025-60719 Exp/2560719-A Exp/2560719-A
CVE-2025-62213 Exp/2562213-A Exp/2562213-A
CVE-2025-62215 Exp/2562215-A Exp/2562215-A

和每个月一样,如果您不想等待系统自动拉取微软的更新,可以手动从Windows更新目录网站下载。运行winver.exe工具来确定您正在运行的Windows版本,然后下载适用于您特定系统架构和内部版本号的累积更新包。

附录A:漏洞影响和严重性

这是11月补丁列表,按影响排序,然后在每个影响类别下按严重性排序。每个列表进一步按CVE排列。

权限提升 (29个CVE)

  • 严重级别
    • CVE-2025-60716 — DirectX图形内核权限提升漏洞
  • 重要级别
    • CVE-2025-47179 — Configuration Manager 权限提升漏洞
    • CVE-2025-59499 — Microsoft SQL Server 权限提升漏洞
    • CVE-2025-59505 — Windows智能卡读卡器权限提升漏洞
    • CVE-2025-59506 — DirectX图形内核权限提升漏洞
    • CVE-2025-59507 — Windows语音运行时权限提升漏洞
    • CVE-2025-59508 — Windows语音识别权限提升漏洞
    • CVE-2025-59511 — Windows WLAN服务权限提升漏洞
    • CVE-2025-59512 — 客户体验改善计划(CEIP)权限提升漏洞
    • CVE-2025-59514 — Microsoft流媒体服务代理权限提升漏洞
    • CVE-2025-59515 — Windows广播DVR用户服务权限提升漏洞
    • CVE-2025-60703 — Windows远程桌面服务权限提升漏洞
    • CVE-2025-60704 — Windows Kerberos权限提升漏洞
    • CVE-2025-60705 — Windows客户端缓存权限提升漏洞
    • CVE-2025-60707 — 多媒体类计划程序服务(MMCSS)驱动程序权限提升漏洞
    • CVE-2025-60709 — Windows通用日志文件系统驱动程序权限提升漏洞
    • CVE-2025-60710 — Windows任务宿主进程权限提升漏洞
    • CVE-2025-60713 — Windows路由和远程访问服务(RRAS)权限提升漏洞
    • CVE-2025-60717 — Windows广播DVR用户服务权限提升漏洞
    • CVE-2025-60718 — Windows管理员保护权限提升漏洞
    • CVE-2025-60719 — Windows WinSock辅助功能驱动程序权限提升漏洞
    • CVE-2025-60720 — Windows传输驱动程序接口(TDI)转换驱动程序权限提升漏洞
    • CVE-2025-60721 — Windows管理员保护权限提升漏洞
    • CVE-2025-60722 — Microsoft OneDrive for Android 权限提升漏洞
    • CVE-2025-62213 — Windows WinSock辅助功能驱动程序权限提升漏洞
    • CVE-2025-62215 — Windows内核权限提升漏洞
    • CVE-2025-62217 — Windows WinSock辅助功能驱动程序权限提升漏洞
    • CVE-2025-62218 — Microsoft无线配置系统权限提升漏洞
    • CVE-2025-62219 — Microsoft无线配置系统权限提升漏洞

远程代码执行 (16个CVE)

  • 严重级别
    • CVE-2025-62199 — Microsoft Office 远程代码执行漏洞
    • CVE-2025-62214 — Visual Studio 远程代码执行漏洞
  • 重要级别
    • CVE-2025-59504 — Azure Monitor Agent 远程代码执行漏洞
    • CVE-2025-60714 — Windows OLE 远程代码执行漏洞
    • CVE-2025-60715 — Windows路由和远程访问服务(RRAS)远程代码执行漏洞
    • CVE-2025-60724 — GDI+ 远程代码执行漏洞
    • CVE-2025-60727 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62200 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62201 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62203 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62204 — Microsoft SharePoint 远程代码执行漏洞
    • CVE-2025-62205 — Microsoft Office 远程代码执行漏洞
    • CVE-2025-62216 — Microsoft Office 远程代码执行漏洞
    • CVE-2025-62220 — Windows Subsystem for Linux GUI 远程代码执行漏洞
    • CVE-2025-62222 — Agentic AI 和 Visual Studio Code 远程代码执行漏洞
    • CVE-2025-62452 — Windows路由和远程访问服务(RRAS)远程代码执行漏洞

信息泄露 (11个CVE)

  • 严重级别
    • CVE-2025-30398 — Nuance PowerScribe 360 信息泄露漏洞
  • 重要级别
    • CVE-2025-59240 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-59509 — Windows语音识别信息泄露漏洞
    • CVE-2025-59513 — Windows蓝牙RFCOM协议驱动程序信息泄露漏洞
    • CVE-2025-60706 — Windows Hyper-V 信息泄露漏洞
    • CVE-2025-60726 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-60728 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-62202 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-62206 — Microsoft Dynamics 365(本地版)信息泄露漏洞
    • CVE-2025-62208 — Windows许可证管理器信息泄露漏洞
    • CVE-2025-62209 — Windows许可证管理器信息泄露漏洞

拒绝服务 (3个CVE)

  • 重要级别
    • CVE-2025-59510 — Windows路由和远程访问服务(RRAS)拒绝服务漏洞
    • CVE-2025-60708 — Storvsp.sys 驱动程序拒绝服务漏洞
    • CVE-2025-60723 — DirectX图形内核拒绝服务漏洞

安全功能绕过 (2个CVE)

  • 重要级别
    • CVE-2025-62449 — Microsoft Visual Studio Code CoPilot Chat 扩展安全功能绕过漏洞
    • CVE-2025-62453 — GitHub Copilot 和 Visual Studio Code 安全功能绕过漏洞

欺骗 (2个CVE)

  • 重要级别
    • CVE-2025-62210 — Dynamics 365 Field Service(在线版)欺骗漏洞
    • CVE-2025-62211 — Dynamics 365 Field Service(在线版)欺骗漏洞

附录B:可利用性和CVSS

这是微软判断在发布后30天内更有可能在野外被利用的11月CVE列表。列表按CVE排列。

在未来30天内更有可能被利用

  • CVE-2025-59512 — 客户体验改善计划(CEIP)权限提升漏洞
  • CVE-2025-60705 — Windows客户端缓存权限提升漏洞
  • CVE-2025-60719 — Windows WinSock辅助功能驱动程序权限提升漏洞
  • CVE-2025-62213 — Windows WinSock辅助功能驱动程序权限提升漏洞
  • CVE-2025-62217 — Windows WinSock辅助功能驱动程序权限提升漏洞

以下列出的CVE在本月补丁发布前已知遭到主动利用。

  • CVE-2025-62215 — Windows内核权限提升漏洞

以下是微软评估CVSS基础评分为8.0或更高的11月CVE。它们按评分排序,并进一步按CVE排序。有关CVSS如何工作的更多信息,请参阅我们关于补丁优先级方案的系列文章。

CVSS 基础分 CVSS 临时分 CVE 标题
9.8 8.5 CVE-2025-60724 GDI+ 远程代码执行漏洞
8.8 7.7 CVE-2025-59499 Microsoft SQL Server 权限提升漏洞
8.8 7.7 CVE-2025-62220 Windows Subsystem for Linux GUI 远程代码执行漏洞
8.8 7.7 CVE-2025-62222 Agentic AI 和 Visual Studio Code 远程代码执行漏洞
8.7 7.6 CVE-2025-62211 Dynamics 365 Field Service(在线版)欺骗漏洞
8.1 7.1 CVE-2025-30398 Nuance PowerScribe 360 信息泄露漏洞
8.0 7.0 CVE-2025-60715 Windows路由和远程访问服务(RRAS)远程代码执行漏洞
8.0 7.0 CVE-2025-62204 Microsoft SharePoint 远程代码执行漏洞
8.0 7.0 CVE-2025-62452 Windows路由和远程访问服务(RRAS)远程代码执行漏洞

附录C:受影响的产品

这是11月补丁列表,按产品家族排序,然后在每个家族下按严重性排序。每个列表进一步按CVE排列。在多个产品家族之间共享的补丁会被多次列出,每个家族一次。已发布公告的某些问题在附录D中涵盖,影响Windows Server的问题在附录E中进一步排序。所有CVE标题均按微软提供的信息保持准确;关于某些产品可能出现在标题中而未出现在产品家族中(或反之)的更多信息,请咨询微软。

Windows (38个CVE)

  • 严重级别
    • CVE-2025-60716 — DirectX图形内核权限提升漏洞
  • 重要级别
    • CVE-2025-59505 — Windows智能卡读卡器权限提升漏洞
    • CVE-2025-59506 — DirectX图形内核权限提升漏洞
    • CVE-2025-59507 — Windows语音运行时权限提升漏洞
    • CVE-2025-59508 — Windows语音识别权限提升漏洞
    • CVE-2025-59509 — Windows语音识别信息泄露漏洞
    • CVE-2025-59510 — Windows路由和远程访问服务(RRAS)拒绝服务漏洞
    • CVE-2025-59511 — Windows WLAN服务权限提升漏洞
    • CVE-2025-59512 — 客户体验改善计划(CEIP)权限提升漏洞
    • CVE-2025-59513 — Windows蓝牙RFCOM协议驱动程序信息泄露漏洞
    • CVE-2025-59514 — Microsoft流媒体服务代理权限提升漏洞
    • CVE-2025-59515 — Windows广播DVR用户服务权限提升漏洞
    • CVE-2025-60703 — Windows远程桌面服务权限提升漏洞
    • CVE-2025-60704 — Windows Kerberos权限提升漏洞
    • CVE-2025-60705 — Windows客户端缓存权限提升漏洞
    • CVE-2025-60706 — Windows Hyper-V 信息泄露漏洞
    • CVE-2025-60707 — 多媒体类计划程序服务(MMCSS)驱动程序权限提升漏洞
    • CVE-2025-60708 — Storvsp.sys 驱动程序拒绝服务漏洞
    • CVE-2025-60709 — Windows通用日志文件系统驱动程序权限提升漏洞
    • CVE-2025-60710 — Windows任务宿主进程权限提升漏洞
    • CVE-2025-60713 — Windows路由和远程访问服务(RRAS)权限提升漏洞
    • CVE-2025-60714 — Windows OLE 远程代码执行漏洞
    • CVE-2025-60715 — Windows路由和远程访问服务(RRAS)远程代码执行漏洞
    • CVE-2025-60717 — Windows广播DVR用户服务权限提升漏洞
    • CVE-2025-60718 — Windows管理员保护权限提升漏洞
    • CVE-2025-60719 — Windows WinSock辅助功能驱动程序权限提升漏洞
    • CVE-2025-60720 — Windows传输驱动程序接口(TDI)转换驱动程序权限提升漏洞
    • CVE-2025-60721 — Windows管理员保护权限提升漏洞
    • CVE-2025-60723 — DirectX图形内核拒绝服务漏洞
    • CVE-2025-60724 — GDI+ 远程代码执行漏洞
    • CVE-2025-62208 — Windows许可证管理器信息泄露漏洞
    • CVE-2025-62209 — Windows许可证管理器信息泄露漏洞
    • CVE-2025-62213 — Windows WinSock辅助功能驱动程序权限提升漏洞
    • CVE-2025-62215 — Windows内核权限提升漏洞
    • CVE-2025-62217 — Windows WinSock辅助功能驱动程序权限提升漏洞
    • CVE-2025-62218 — Microsoft无线配置系统权限提升漏洞
    • CVE-2025-62219 — Microsoft无线配置系统权限提升漏洞
    • CVE-2025-62452 — Windows路由和远程访问服务(RRAS)远程代码执行漏洞

Office (12个CVE)

  • 严重级别
    • CVE-2025-62199 — Microsoft Office 远程代码执行漏洞
  • 重要级别
    • CVE-2025-59240 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-60724 — GDI+ 远程代码执行漏洞
    • CVE-2025-60726 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-60727 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-60728 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-62200 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62201 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62202 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-62203 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62205 — Microsoft Office 远程代码执行漏洞
    • CVE-2025-62216 — Microsoft Office 远程代码执行漏洞

365 (11个CVE)

  • 严重级别
    • CVE-2025-62199 — Microsoft Office 远程代码执行漏洞
  • 重要级别
    • CVE-2025-59240 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-60726 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-60727 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-60728 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-62200 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62201 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62202 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-62203 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62205 — Microsoft Office 远程代码执行漏洞
    • CVE-2025-62216 — Microsoft Office 远程代码执行漏洞

Excel (7个CVE)

  • 重要级别
    • CVE-2025-59240 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-60726 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-60727 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62200 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62201 — Microsoft Excel 远程代码执行漏洞
    • CVE-2025-62202 — Microsoft Excel 信息泄露漏洞
    • CVE-2025-62203 — Microsoft Excel 远程代码执行漏洞

Visual Studio (4个CVE)

  • 严重级别
    • CVE-2025-62214 — Visual Studio 远程代码执行漏洞
  • 重要级别
    • CVE-2025-62222 — Agentic AI 和 Visual Studio Code 远程代码执行漏洞
    • CVE-2025-62449 — Microsoft Visual Studio Code CoPilot Chat 扩展安全功能绕过漏洞
    • CVE-2025-62453 — GitHub Copilot 和 Visual Studio Code 安全功能绕过漏洞

Dynamics 365 (3个CVE)

  • 重要级别
    • CVE-2025-62206 — Microsoft Dynamics 365(本地版)信息泄露漏洞
    • CVE-2025-62210 — Dynamics 365 Field Service(在线版)欺骗漏洞
    • CVE-2025-62211 — Dynamics 365 Field Service(在线版)欺骗漏洞

Azure (1个CVE)

  • 重要级别
    • CVE-2025-59504 — Azure Monitor Agent 远程代码执行漏洞

Configuration Manager (1个CVE)

  • 重要级别
    • CVE-2025-47179 — Configuration Manager 权限提升漏洞

Nuance PowerScribe 360 (1个CVE)

  • 严重级别
    • CVE-2025-30398 — Nuance PowerScribe 360 信息泄露漏洞

OneDrive for Android (1个CVE)

  • 重要级别
    • CVE-2025-60722 — Microsoft OneDrive for Android 权限提升漏洞

SharePoint (1个CVE)

  • 重要级别
    • CVE-2025-62204 — Microsoft SharePoint 远程代码执行漏洞

SQL (1个CVE)

  • 重要级别
    • CVE-2025-59499 — Microsoft SQL Server 权限提升漏洞

Windows Subsystem for Linux (1个CVE)

  • 重要级别
    • CVE-2025-62220 — Windows Subsystem for Linux GUI 远程代码执行漏洞

附录D:公告和其他产品

11月的发布中包含5个与Edge相关的公告,它们都源自Chrome。

  • CVE-2025-12725 — Chromium:CVE-2025-12725 WebGPU中的越界写入
  • CVE-2025-12726 — Chromium:CVE-2025-12726 Views中的不当实现
  • CVE-2025-12727 — Chromium:CVE-2025-12727 V8中的不当实现
  • CVE-2025-12728 — Chromium:CVE-2025-12728 Omnibox中的不当实现
  • CVE-2025-12729 — Chromium:CVE-2025-12729 Omnibox中的不当实现

本月还包括定期的服务堆栈更新ADV990001

Adobe今天也通过公告APSB25-105发布了十个ColdFusion问题的补丁:

  • 严重级别
    • CVE-2025-61808 — 上传危险类型文件不受限制(CWE-434)
    • CVE-2025-61809 — 输入验证不当(CWE-20)
    • CVE-2025-61810 — 不可信数据反序列化(CWE-502)
    • CVE-2025-61811 — 访问控制不当(CWE-284)
    • CVE-2025-61812 — 输入验证不当(CWE-20)
    • CVE-2025-61813 — XML外部实体引用限制不当(‘XXE’)(CWE-611)
    • CVE-2025-61830 — 不可信数据反序列化(CWE-502)
  • 重要级别
    • CVE-2025-61821 — XML外部实体引用限制不当(‘XXE’)(CWE-611)
    • CVE-2025-61822 — 输入验证不当(CWE-20)
    • CVE-2025-61823 — XML外部实体引用限制不当(‘XXE’)(CWE-611)

附录E:受影响的Windows Server版本

这是11月发布中影响Windows Server 2008至2025版本的33个CVE的表格。该表格区分了平台的主要版本,但未深入细节(例如,Server Core)。严重级别问题用红色标记;“x”表示该CVE不适用于该版本。建议管理员将此附录作为起点来评估其具体风险,因为每个读者的具体情况,特别是关于主流支持之外的产品,会有所不同。有关特定的知识库编号,请咨询微软。

CVE S-08 S-08r2 S-12 12r2 S-16 S-19 S-22 23h2 S-25
CVE-2025-59505 × ×
CVE-2025-59506 × ×
CVE-2025-59507 × × × ×
CVE-2025-59508 × × × ×
CVE-2025-59509 × × × × ×
CVE-2025-59510 × × ×
CVE-2025-59511 × × × × ×
CVE-2025-59512 × ×
CVE-2025-59513 × ×
CVE-2025-59514
CVE-2025-59515 × × × × × ×
CVE-2025-60703
CVE-2025-60704
CVE-2025-60705
CVE-2025-60706 × × × ×
CVE-2025-60707 × × × × ×
CVE-2025-60708 × × × ×
CVE-2025-60709
CVE-2025-60713 × × × ×
CVE-2025-60714 ×
CVE-2025-60715
CVE-2025-60716 × × × × ×
CVE-2025-60717 × × × × × ×
CVE-2025-60719
CVE-2025-60720
CVE-2025-60723 × × × × ×
CVE-2025-60724
CVE-2025-62208 × × × ×
CVE-2025-62209 × × × ×
CVE-2025-62213
CVE-2025-62215 × × × × ×
CVE-2025-62217
CVE-2025-62452
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计