NCSC-2025-0112]1.00]]M/H] Risico’s vastgesteld in Microsoft Panels

  Versie 1.00 vandaag NCSC-2025-0112    

medium

high

  vandaag

medium

high

NCSC-2025-0112]1.00] ,(), Kenmerken

Kenmerken

  • Surround of Integer Overflow
  • Tijd van gebruik (TOCTOU) Race Conditie
  • Oneffectieve verificatie van de echtheid van gegevens
  • Imprimerend vergrendeld geheugen voor gevoelige gegevensopslag
  • Uitvoering van concurrenten met behulp van gedeelde middelen en verbeterde synchronisatie (Race Conditie)
  • Verbruik van ongebreidelde hulpbronnen
  • Aangekondigde risicomethode of -functie
  • Stack-based cache overflow
  • Na gratis gebruiken
  • Buitengrenzen Gelezen
  • Meer invoervalidatie
  • Gebruik van niet-geciviliseerde hulpbronnen
  • Overlezen buffer
  • Opslaan van gevoelige informatie fragiel
  • Heap-based cache overflow
  • Imprinter Link resolutie voor bestandstoegang (‘Link following’)
  • Adversariale invoerstoringen worden niet goed gedetecteerd of behandeld in automatische herkenningssystemen.
  • Toegangscontrole voor impressionisten
  • Inefficiënte hulpbronnenpool
  • Zwakke verificatie
  • Dekking van kritieke gegevens aan een illegale actor
  • Dubbel schoon
  • Vuile verwijzingsverwijzing
  • Gebruik van een gevaarlijke implementatie met een Crypto Basic
  • Verlies van het verdedigingsmechanisme
Omschrijving

Omschrijving

Microsoft herstelde gebreken in Windows.
Een onsmakelijke mensen kunnen profiteren van de risico’s om episodes uit te voeren die de volgende soorten schade kunnen veroorzaken:

Denial-of-Service (DoS) is a
het vermijden van bewakingsacties;
Importeren van willekeurige code met root/admin-rechten
Uitvoer van willekeurige code (gebruikersrechten)
Verwerving van meer vrijheid
toegang tot gevoelige informatie;
instellen als een andere klant

Microsoft geeft aan dat het is voortdurend misbruikt als zero-day van het risico met kwaliteit . Er is geen open-source Proof-of-Concept (PoC) of exploit code bekend. Een destructief persoon die dit risico veilig benut, kan SYSTEM-rechten krijgen.

Panels upnhost. Windows Streaming Service: Windows NTFS: Windows Routing en toegang op afstand: Windows Windows Streaming: Windows Windows Beveiligd Kanaal: Vensters HTTP: Vensters HTTP: Windows HTTP: Windows Resilient File System Driver: Windows Mobile Broadband: Windows Standaarden-gebaseerde Storage Management System: Windows Active Directory: Windows Active Directory Certificate Services: Windows Power Afhankelijkheid Coördinator: Windows Installer: Windows Windows Bluetooth: Windows Streaming Service: Windows Windows NTFS: Windows Windows Streaming Service: Windows Windows Windows Windows Register: Windows Windows Beveiligd Kanaal: Windows Geïsoleerde Windows telefonie service: Windows DWM Core Library: Windows BitLocker: Windows Local Session Manager (LSM): Windows USB Print Driver: Windows TCP/IP: Windows LDAP: Windows Universal Plug and Play (UPnP): Windows DWM: Windows USB Print Driver:

CVE-ID CVSS Impact
6,80 het vermijden van bewakingsacties;, Verwerving van meer vrijheid

Active Directory Domain Services: Windows Defender Application Control (WDAC): Vensters Shell: Bereik

Bereik

Platforms Producten Versies

Microsoft Office voor Android
Microsoft Office for Universal
Microsoft Remote Desktop Client voor Windows Bureaublad
Microsoft Windows 10 1607 voor 32-bit systemen, type 1607.
Microsoft Windows 10 Versie 1607 voor x64-gebaseerde technieken
Microsoft Windows 10 64-bit is beschikbaar in Windows 10 versie 1809.
Windows 10 voor x64-gebaseerde systemen, type 1809
Microsoft Windows 10 voor 32-bit methoden, type 21H2.
Microsoft Windows 10 voor 32-bit methoden Microsoft Windows 10 versie 22H2 voor x64-gebaseerde systemen Microsoft Windows 10 versie 22H2 voor x64-gebaseerde systemen Microsoft Windows 10 versie 22H2 voor x64-gebaseerde systemen Microsoft Windows 10 versie 23H2 voor x64-gebaseerde systemen Microsoft Windows 10 versie 22H2 voor x64-gebaseerde systemen Microsoft Windows 10 versie 22H2 voor x64-gebaseerde systemen Microsoft Windows 10 versie 22H2 voor x64-gebaseerde systemen Microsoft Windows 10 versie 22H2

10.0.14393.717- 10.0.14393.717- 10.0.19044.5737- 10.0.19045.5737- 10.0.19045.5737- 10.0.09045.5737- 10.0.22621.5191- 10.0.22621.5191- 10.0.22631.5191- 10.0.26100.3775- 10.0.26100.3775- 10.0.08393.7970- 10.0.17763.7137- 10.0.07763.7137- 10.0.20348.3454- 10.0.020348.3454- 10.0.2598.1551- 10.0.26100.3775- 10.0.1439.7970- 10.0.177663.713737- 10.0.0.07763.7137- 10.0.20348.3454- 10.0.0354- 10.0.203.3454- 10.0.3454- 10.0.3454- 10.0.3775- 10.0.3775- 10.0.37755- 10.0.09775- 10.0.2677

Oplossingen

Oplossingen

Microsoft heeft upgrades beschikbaar gemaakt om de beschreven gebreken op te lossen. Wij adviseren u deze wijzigingen te installeren. Meer informatie over veiligheidsinbreuken, het bijwerken van procedures en mogelijke oplossingen [ ]

CVE’s

CVE’s

, , , , , , CVE-2025-22474, , CVE-2025-2663, CVE-2025-2663, CVE-2025-2669, CVE-2025-2661, CVE-2025-2661, CVE-2025-2663, CVE-2025-2665, CVE-20665, CVE-2025-2665, CVE-2025-2667, CVE-2025-2667, CVE-2025-2667, CVE-2025-2667, CVE-2025-2668, CVE-2025-2669, CVE-2025-2669, CVE-2025-2025-2025-2025-2025-2025-2025-2025, CVE-2025-2025-2025-20266, CVE-2025-2025-2025-2025-2025-20267, CVE-2025-2667, CVE-2025-2667, CVE-2025-2667, CVE-2025-2667, CVE-2025-2666, CVE-2025-2668, C

  Versie 1.00 vandaag NCSC-2025-0112    

medium

high

  vandaag

medium

high

NCSC-2025-0112]1.00] ,(),

Plaats een reactie