🟡
مایکروسافت سال جدید را با ارائه 161 وصله امنیتی آغاز کرد.🟡کشف 3 آسیب پذیری Zeroday جدید که Exploit آنها بطور فعال درحال استفاده است مهمترین بخش
بروزرسانی های اخیر است.🟡از میان این ۱۶۱ آسیب پذیری، ۱۱ مورد بهعنوان بحرانی و ۱۴۹ مورد بهعنوان مهم طبقهبندی شدهاند. یک نقص دیگر، هم مربوط به دور زدن Secure boot ویندوز (CVE-2024-7344)، است که هنوز هیچ درجه شدتی به آن اختصاص داده نشده است.
🟡بر اساس آمار، از سال 2017 تا کنون سابقه نداشته مایکروسافت این تعداد آسیب پذیری را در یک ماه Patch کند.
🟡یکی از مهمترین وصلههایی که مایکروسافت منتشر کرده، مربوط به سه نقص در Hyper-V NT Kernel VSP ویندوز (CVE-2025-21333، CVE-2025-21334 و CVE-2025-21335، با امتیازات CVSS: 7.8) است که به گفته مایکروسافت، بهطور فعال توسط هکرها مورد بهرهبرداری قرار گرفتهاند.
◀️"یک مهاجم که بتواند این آسیبپذیری را با موفقیت بهرهبرداری کند، میتواند به دسترسی سیستمی (SYSTEM) دست یابد".
🟡
سایر آسیب پذیری های مهم:➡️
CVE-2025-21186,
CVE-2025-21366,
CVE-2025-21395 (CVSS scores: 7.8) - Microsoft Access Remote Code Execution Vulnerability
➡️
CVE-2025-21275 (CVSS score: 7.8) - Windows App Package Installer Elevation of Privilege Vulnerability
➡️
CVE-2025-21308 (CVSS score: 6.5) - Windows Themes Spoofing Vulnerability
➡️
CVE-2025-21294 (CVSS score: 8.1) - Microsoft Digest Authentication Remote Code Execution Vulnerability
➡️
CVE-2025-21295 (CVSS score: 8.1) - SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution Vulnerability
➡️
CVE-2025-21298 (CVSS score: 9.8) - Windows Object Linking and Embedding (OLE) Remote Code Execution Vulnerability
➡️
CVE-2025-21307 (CVSS score: 9.8) - Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability
➡️
CVE-2025-21311 (CVSS score: 9.8) - Windows NTLM V1 Elevation of Privilege Vulnerability
✉️
@PingChannelخبر، تحلیل، انتقاد - فناوری اطلاعات🔫🔫🔫🔫 🔫🔫🔫🔫🔫🔫🔫