八月補丁星期二:微軟修復 111 個漏洞

微軟將在2025 年 8 月補丁星期二修復 111 個漏洞,這一數量與近期平均水平大致相同。?

與上個月的情況類似,微軟知道今天發布的漏洞中只有一個已被公開披露,但聲稱沒有證據表明存在野外利用。同樣,截至發布時,唯一的補丁星期二零日漏洞的嚴重程度僅為中等,這使得微軟的“好運”狀態持續了11個月。?

發布包含了九個高危遠程代碼執行 (RCE) 漏洞,盡管微軟僅將其中一個標記為高危漏洞。本月已單獨發布了八個瀏覽器漏洞,因此未計入漏洞總數。

在 Windows 環境中,攻擊者想要什么?域管理員!他們什么時候想要?現在!?

唯一的零日漏洞可能正是他們突破最后一層保護、竊取核心資源所需要的。CVE?-2025-53779是 Kerberos 的 Windows 實現中的一個特權提升 (EoP) 漏洞,該漏洞通過濫用 dMSA 配置實現。與許多類似的 Microsoft 公告相比,該公告 FAQ 提供了更多關于攻擊性質的線索,但卻錯失了澄清的絕佳機會,因為它從未闡明 dMSA 的含義,讓我們不得不四處尋找上下文線索。

最終,我們可以從上下文中判斷出今天的熱門話題是委托托管服務帳戶,而不是 Defender 微服務架構或其他一些首字母縮寫匹配的 Microsoft 產品。Microsoft 的動機無可置疑:dMSA 支持服務帳戶憑據的自動輪換,并且專門設計用于防止使用Kerberoasting進行憑據收集。事實上,CISA 已將 Kerberoasting 描述為提升權限和在整個組織網絡中橫向移動的最省時的方法之一。

好消息是,要成功利用CVE-2025-53779,攻擊者必須預先控制 dMSA 的兩個屬性:msds-groupMSAMembership(該屬性決定哪些用戶可以使用托管服務帳戶的憑據)和msds-ManagedAccountPrecededByLink(該屬性包含 dMSA 可以代表哪些用戶采取行動)。然而,濫用CVE-2025-53779無疑是一個多重漏洞利用鏈條的最后一環,而這個鏈條從無法訪問到完全控制,無所不包。

最后,需要注意的是,微軟僅發布針對 Windows Server 2025 的補丁,這是因為 msds-ManagedAccountPrecededByLink 是在 Server 2025 中首次實現的。盡早遷移到較新的操作系統仍然是一個好建議,但修復零日漏洞也同樣重要,因為這些漏洞可能會讓攻擊者完全控制您的資產。

在 Windows 中發布任何預身份驗證 RCE 漏洞自然會引發討論。當然,并非所有預身份驗證 RCE 漏洞都生來平等。雖然CVE-2025-50165的 CVSSv3 基礎評分高達 9.8,確實令人擔憂,但它并非最嚴重的漏洞,因為它很可能無法被蠕蟲感染。盡管如此,一定程度的警惕還是有道理的,因為安全公告常見問題解答中兩次提到,該漏洞無需用戶交互。漏洞利用是通過惡意 JPEG 文件進行的,該文件可以通過 Office 文檔或其他方式傳遞;甚至訪問網站就足夠了,或者在 Outlook 中接收電子郵件,盡管安全公告并未明確確認或否認這些其他可能的攻擊途徑。

畸形的 JPEG 文件會通過不受信任的指針取消引用,誘騙 Windows 圖形組件執行代碼。由于未指定執行上下文,因此出于謹慎起見,我們假設其權限為 SYSTEM。這并非新問題:例如,我們可以回溯到十幾年前,并考慮與之大致相似的MS13-096漏洞。然而,?CVE-2025-50165背后的具體漏洞很可能是最近才出現的,因為只有 Windows 11 24H2 和 Server 2025 收到了補丁。盡快修補此漏洞,因為它可能為熟練的攻擊者提供寶貴的立足點,從而發動進一步的攻擊,甚至包括今天的CVE-2025-53779漏洞。

Windows GDI+(圖形設備接口增強版)是幾乎所有二維圖形在 Windows 資源上渲染的核心。CVE?-2025-53766是一個關鍵的 RCE,它影響著 GDI+ 如何解釋通常用于存儲矢量圖形的元文件。攻擊者可以通過緩沖區溢出實現代碼執行,無需特權或用戶交互。與今天的CVE-2025-50165一樣,此漏洞不太可能被蠕蟲感染,但最令人擔憂的利用途徑是將惡意元文件上傳到運行未指定 Web 服務的 Windows 計算機。雖然該公告的“安全更新”部分并未提及 SharePoint、Exchange、Office 或其他非 Windows 產品,但這仍然留下了幾乎無限的潛在攻擊面;例如,任何運行提供文件上傳功能的自定義ASP.NET應用程序的人都可能發現自己容易受到攻擊者使用可疑 WMF 文件的攻擊。?

好的一面是,預覽窗格在這種情況下并非攻擊目標。Server 2008 有補丁可用,但 Server 2012 沒有。我們時常會看到 RCE 漏洞,這種模式令人費解,甚至可能令人擔憂,影響到所有 Windows 產品的歷史版本。

今天對于關注嚴重 RCE 漏洞的愛好者來說無疑是個好日子,這些漏洞針對的是 Windows 解釋圖形方式的弱點。利用DirectX 圖形內核中的缺陷CVE-2025-50176可導致在內核上下文中執行代碼。微軟認為被利用的可能性更大,這可能就是為什么該公告除了簡短地說明涉及類型混淆之外,沒有提供大量有關利用方式的信息。類型混淆是指內核收到一個指針,它期望該指針指向一種類型的對象,但實際上卻是另一種類型的對象,這有點像讓某人大聲讀出餐廳菜單,然后又把秘密日記遞給他們,并希望他們不會注意到其中的差別。大多數人不會被愚弄,但在適當的情況下,一切皆有可能。

本月微軟產品生命周期沒有重大變化。然而,10 月份將帶來一系列變化,包括明確終止對非 LTSC 版本的 Windows 10 的支持。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/92951.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/92951.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/92951.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

《C++進階之繼承多態》【普通類/模板類的繼承 + 父類子類的轉換 + 繼承的作用域 + 子類的默認成員函數】

【普通類/模板類的繼承 父類&子類的轉換 繼承的作用域 子類的默認構造函數】目錄前言:------------------------一、繼承的定義和使用1. 什么使繼承?2. 為什么要引入繼承?3. 怎么使用繼承?① 父類(基類&#xf…

Ubuntu22.04安裝OBS Studio

OBS官網的最新的雖然支持Ubuntu系統,但是只支持最新的24.2版本的,而我的電腦上的Ubuntu的版本是22.04,所以在網上尋求解決辦法,看到了這一片博客,作為參考來實現ubuntu22.04安裝OBS,這里提示一下&#xff0…

Ansible 基本使用

Ansible 清單 靜態主機清單 主機清單支持多種格式,例如ini、yaml、腳本等。 本次課程使用 ini 格式。 #創建主機清單[lykcontroller ~ 13:36:01]# vim inventory#vim添加controllernode1node2node3node4?#測試連接單個服務器[lykcontroller ~ 14:08:18]$ ansibl…

網絡資源模板--基于Android Studio 實現的九寨溝App

目錄 一、測試環境說明 二、項目簡介 三、項目演示 四、部設計詳情(部分) 首頁 購票頁面 五、項目源碼 一、測試環境說明 電腦環境 Windows 11 編寫語言 JAVA 開發軟件 Android Studio (2020) 開發軟件只要大于等于測試版本即可(近幾年官網直接下載也…

系統架構設計師備考之架構設計實踐知識

1.信息系統架構設計理論與實踐1.1.基本概念信息系統架構定義目前關于信息系統架構較為權威的定義有: (1)信息系統架構是系統的結構,由軟件元素、元素外部可見屬性和元素間關系組成。 (2)信息系統架構是軟件…

【IgH EtherCAT】如何利用 RTAI 提供的實時任務和調度機制來構建一個高精度、確定性的工業控制應用

SVG圖展示了系統的分層架構:RTAI實時層:包含RT_TASK、信號量和定時器EtherCAT Master層:主站、域、從站配置和PDO映射EtherCAT網絡層:與實際硬件設備(EL3162模擬輸入、EL2004數字輸出)通信關鍵特點&#xf…

7款熱門智能電視文件管理器橫向評測

7款智能電視文件管理器橫向評測 在智能電視和電視盒子日益普及的今天,一款好用的文件管理器能讓您的數字生活更加便捷。本文為您評測了7款廣受歡迎的TV版文件管理器,助您找到最適合自己的工具。 1. ES文件瀏覽器TV版 ES文件瀏覽器是一款廣受歡迎的多功能…

Python 類元編程(導入時和運行時比較)

導入時和運行時比較 為了正確地做元編程,你必須知道 Python 解釋器什么時候計算各個代碼 塊。Python 程序員會區分“導入時”和“運行時”,不過這兩個術語沒有嚴 格的定義,而且二者之間存在著灰色地帶。在導入時,解釋器會從上到 下…

[git diff] 對比檢查變更 | 提交前復審 | 版本回退

git diff git diff 是 Git 版本控制系統中用于比較文件差異的核心命令,可以顯示工作目錄、暫存區(Index)和倉庫歷史之間的變化。 通過對比不同版本或狀態的文件內容,幫助開發者理解代碼變更。 比較工作目錄與暫存區 運行以下命令查…

【數據可視化-85】海底撈門店數據分析與可視化:Python + pyecharts打造炫酷暗黑主題大屏

🧑 博主簡介:曾任某智慧城市類企業算法總監,目前在美國市場的物流公司從事高級算法工程師一職,深耕人工智能領域,精通python數據挖掘、可視化、機器學習等,發表過AI相關的專利并多次在AI類比賽中獲獎。CSDN…

物聯網之小白調試網關設備

小伙伴們,你們好呀!我是老寇!跟我一起學習調試網關設備 相信搞過物聯網的朋友,對網關設備非常熟悉,本人以小白的視角,手把手教你調試網關設備! 工作中使用的是Ubuntu操作系統,因此&a…

Node.js特訓專欄-實戰進階:22. Docker容器化部署

?? 歡迎來到 Node.js 實戰專欄!在這里,每一行代碼都是解鎖高性能應用的鑰匙,讓我們一起開啟 Node.js 的奇妙開發之旅! Node.js 特訓專欄主頁 專欄內容規劃詳情 我將從Docker容器化部署的基礎概念入手,介紹Node.js應用容器化的步驟,包括創建Dockerfile、構建鏡像、運行…

eclipse嵌入式編譯速度慢

eclipse 嵌入式 編譯 速度慢 同一個項目,eclipse編譯速度越來越慢,一開始幾秒鐘編譯完,后面要10分鐘。只需要將以下兩個程序卸載重新安裝即可。

編譯Android版本可用的高版本iproute2

背景: Android自帶的iproute2 太老,很多指令格式不支持 直接基于Android源碼,替換源碼下iproute2 代碼編譯新版,報錯太多,于是改用Android NDK工具編譯 環境: android-ndk-r25c-linux.zip 下載鏈接&am…

JavaScript的fetch函數的用法

基本語法fetch函數用于發起網絡請求,返回一個Promise對象。基本語法如下:fetch(url, options).then(response > response.json()).then(data > console.log(data)).catch(error > console.error(Error:, error));GET請求發起一個簡單的GET請求&…

Json和XML文件相互轉化

目錄 一.XML轉Json文件 示例:將XML轉換為JSON 依賴準備 Java代碼示例 代碼詳細講解 二.Json轉XML文件 示例:將JSON轉換為XML 依賴準備 Java代碼示例 代碼詳細講解 關鍵代碼解析 將JSON轉換為XML 寫入文件 示例輸入與輸出 三.具有相同功能的…

Python科學計算與可視化領域工具TVTK、Mayavi、Mlab、Traits(附視頻教程)

概述 TVTK、Mayavi、Mlab 和 Traits 都是 Python 科學計算與可視化領域中緊密相關的工具,它們常被結合使用來處理和展示三維數據。視頻教程:https://pan.quark.cn/s/f73e875225ca 1. TVTK TVTK(Traits-based Visualization Toolkit&#xff0…

SQL INSERT INTO SELECT 詳解

SQL INSERT INTO SELECT 詳解 引言 SQL(Structured Query Language)是數據庫操作的基礎語言,廣泛用于各種關系型數據庫管理系統中。在SQL中,INSERT INTO SELECT 是一個強大的功能,它允許用戶從一個表中選取數據,并直接將這些數據插入到另一個表中。本文將詳細講解 SQL …

python速成學習路線

第一部分:核心基礎(語法與工具) 目標:掌握 Python 的基本語法規則、數據處理方式和開發工具 核心內容: 環境搭建 安裝Python 3.x版本(推薦3.10)配置開發工具(如PyCharm、VS Code或…

自然語言處理的實際應用

在這個信息爆炸的時代,我們每天都在與文字、語音打交道 —— 發送消息、查詢信息、使用智能助手…… 這些看似平常的互動背后,都離不開一項關鍵技術的支撐:自然語言處理(NLP)。作為人工智能的重要分支,NLP …