【误差通告】微软2月多个清静误差
宣布时间 2025-02-12一、误差概述
2025年2月12日,尊龙凯官网入口集团VSRC监测到微软宣布了2月清静更新,本次更新修复了63个误差,涵盖权限提升、远程代码执行、诱骗等多种误差类型。误差级别漫衍如下:4个严重级别误差,56个主要级别误差,1其中危级别误差,2个低危级别误差(误差级别依据微软官方数据)。
其中,11个误差被微软标记为“更可能被使用”及“检测使用情形”,批注这些误差保存较高的使用危害,建议优先修复以降低潜在清静威胁。
CVE-ID | CVE 问题 | 误差级别 |
CVE-2025-21400 | Microsoft SharePoint Server 远程执行代码误差 | 主要 |
CVE-2025-21377 | NTLM 哈希泄露诱骗误差 | 主要 |
CVE-2025-21418 | WinSock 的 Windows 辅助功效驱动程序特权提升误差 | 主要 |
CVE-2025-21414 | Windows Core Messaging 特权提升误差 | 主要 |
CVE-2025-21358 | Windows Core Messaging 特权提升误差 | 主要 |
CVE-2025-21184 | Windows Core Messaging 特权提升误差 | 主要 |
CVE-2025-21367 | Windows Win32 内核子系统特权提升误差 | 主要 |
CVE-2025-21391 | Windows 存储特权提升误差 | 主要 |
CVE-2025-21419 | Windows 装置程序文件整理特权提升误差 | 主要 |
CVE-2025-21420 | Windows 磁盘整理工具特权提升误差 | 主要 |
CVE-2025-21376 | Windows 轻量级目录会见协议 (LDAP) 远程代码执行误差 | 严重 |
微软2月更新修复的完整误差列表如下:
CVE-ID | CVE 问题 | 误差级别 |
CVE-2025-21177 | Microsoft Dynamics 365 Sales 特权提升误差 | 严重 |
CVE-2025-21179 | DHCP 客户端服务拒绝服务误差 | 主要 |
CVE-2025-21181 | Microsoft 新闻行列 (MSMQ) 拒绝服务误差 | 主要 |
CVE-2025-21182 | Windows 回复文件系统 (ReFS) 删除重复服务特权提升误差 | 主要 |
CVE-2025-21183 | Windows 回复文件系统 (ReFS) 删除重复服务特权提升误差 | 主要 |
CVE-2025-21184 | Windows Core Messaging 特权提升误差 | 主要 |
CVE-2025-21188 | Azure 网络视察程序 VM 扩展特权提升误差 | 主要 |
CVE-2025-21190 | Windows 电话服务远程代码执行误差 | 主要 |
CVE-2025-21194 | Microsoft Surface 清静功效绕过误差 | 主要 |
CVE-2025-21198 | Microsoft 高性能盘算 (HPC) 打包远程代码执行误差 | 主要 |
CVE-2025-21200 | Windows 电话服务远程代码执行误差 | 主要 |
CVE-2025-21201 | Windows Telephony Server 远程代码执行误差 | 主要 |
CVE-2025-21206 | Visual Studio Installer 特权提升误差 | 主要 |
CVE-2025-21208 | Windows 路由和远程会见服务 (RRAS) 远程代码执行误差 | 主要 |
CVE-2025-21212 | Internet 毗连共享 (ICS) 拒绝服务误差 | 主要 |
CVE-2025-21216 | Internet 毗连共享 (ICS) 拒绝服务误差 | 主要 |
CVE-2025-21253 | Microsoft Edge(iOS 和 Android 版)诱骗误差 | 中 |
CVE-2025-21254 | Internet 毗连共享 (ICS) 拒绝服务误差 | 主要 |
CVE-2025-21259 | Microsoft Outlook 诱骗误差 | 主要 |
CVE-2025-21267 | 基于 Chromium 的 Microsoft Edge 诱骗误差 | 低 |
CVE-2025-21279 | 基于 Chromium 的 Microsoft Edge 远程执行代码误差 | 主要 |
CVE-2025-21283 | 基于 Chromium 的 Microsoft Edge 远程执行代码误差 | 主要 |
CVE-2025-21322 | Microsoft PC Manager 特权提升误差 | 主要 |
CVE-2025-21337 | Windows NTFS 特权提升误差 | 主要 |
CVE-2025-21342 | 基于 Chromium 的 Microsoft Edge 远程执行代码误差 | 主要 |
CVE-2025-21347 | Windows 安排服务拒绝服务误差 | 主要 |
CVE-2025-21349 | Windows 远程桌面设置服务改动误差 | 主要 |
CVE-2025-21350 | Windows Kerberos 拒绝服务误差 | 主要 |
CVE-2025-21351 | Windows Active Directory 域服务 API 服务拒绝误差 | 主要 |
CVE-2025-21352 | Internet 毗连共享 (ICS) 拒绝服务误差 | 主要 |
CVE-2025-21358 | Windows Core Messaging 特权提升误差 | 主要 |
CVE-2025-21359 | Windows 内核清静功效绕过误差 | 主要 |
CVE-2025-21367 | Windows Win32 内核子系统特权提升误差 | 主要 |
CVE-2025-21368 | Microsoft Digest 身份验证远程代码执行误差 | 主要 |
CVE-2025-21369 | Microsoft Digest 身份验证远程代码执行误差 | 主要 |
CVE-2025-21371 | Windows 电话服务远程代码执行误差 | 主要 |
CVE-2025-21373 | Windows Installer 特权提升误差 | 主要 |
CVE-2025-21375 | Kernel Streaming WOW Thunk 服务驱动程序特权提升误差 | 主要 |
CVE-2025-21376 | Windows 轻量级目录会见协议 (LDAP) 远程代码执行误差 | 严重 |
CVE-2025-21377 | NTLM 哈希泄露诱骗误差 | 主要 |
CVE-2025-21379 | DHCP 客户端服务远程代码执行误差 | 严重 |
CVE-2025-21381 | Microsoft Excel 远程执行代码误差 | 严重 |
CVE-2025-21383 | Microsoft Excel 信息泄露误差 | 主要 |
CVE-2025-21386 | Microsoft Excel 远程执行代码误差 | 主要 |
CVE-2025-21387 | Microsoft Excel 远程执行代码误差 | 主要 |
CVE-2025-21390 | Microsoft Excel 远程执行代码误差 | 主要 |
CVE-2025-21391 | Windows 存储特权提升误差 | 主要 |
CVE-2025-21392 | Microsoft Office 远程执行代码误差 | 主要 |
CVE-2025-21394 | Microsoft Excel 远程执行代码误差 | 主要 |
CVE-2025-21397 | Microsoft Office 远程执行代码误差 | 主要 |
CVE-2025-21400 | Microsoft SharePoint Server 远程执行代码误差 | 主要 |
CVE-2025-21404 | 基于 Chromium 的 Microsoft Edge 诱骗误差 | 低 |
CVE-2025-21406 | Windows 电话服务远程代码执行误差 | 主要 |
CVE-2025-21407 | Windows 电话服务远程代码执行误差 | 主要 |
CVE-2025-21408 | 基于 Chromium 的 Microsoft Edge 远程执行代码误差 | 主要 |
CVE-2025-21410 | Windows 路由和远程会见服务 (RRAS) 远程代码执行误差 | 主要 |
CVE-2025-21414 | Windows Core Messaging 特权提升误差 | 主要 |
CVE-2025-21418 | WinSock 的 Windows 辅助功效驱动程序特权提升误差 | 主要 |
CVE-2025-21419 | Windows 装置程序文件整理特权提升误差 | 主要 |
CVE-2025-21420 | Windows 磁盘整理工具特权提升误差 | 主要 |
CVE-2025-24036 | Microsoft AutoUpdate (MAU) 特权提升误差 | 主要 |
CVE-2025-24039 | Visual Studio Code 特权提升误差 | 主要 |
CVE-2025-24042 | Visual Studio Code JS 调试扩展特权提升误差 | 主要 |
二、影响规模
受影响的产品/功效/服务/组件包括:
Microsoft Dynamics 365 Sales
Windows DHCP Client
Windows Message Queuing
Windows Resilient File System (ReFS) Deduplication Service
Windows CoreMessaging
Azure Network Watcher
Windows Telephony Service
Microsoft Surface
Microsoft High Performance Compute Pack (HPC) Linux Node Agent
Windows Telephony Server
Visual Studio
Windows Routing and Remote Access Service (RRAS)
Windows Internet Connection Sharing (ICS)
Microsoft Edge for iOS and Android
Outlook for Android
Microsoft Edge (Chromium-based)
Microsoft PC Manager
Microsoft Windows
Windows Update Stack
Windows Remote Desktop Services
Windows Kerberos
Active Directory Domain Services
Windows Kernel
Windows Win32 Kernel Subsystem
Microsoft Digest Authentication
Windows Installer
Microsoft Streaming Service
Windows LDAP - Lightweight Directory Access Protocol
Windows NTLM
Windows DHCP Server
Microsoft Office Excel
Windows Storage
Microsoft Office
Microsoft Office SharePoint
Windows DWM Core Library
Windows Ancillary Function Driver for WinSock
Windows Setup Files Cleanup
Windows Disk Cleanup Tool
Microsoft AutoUpdate (MAU)
Visual Studio Code
三、清静步伐
3.1 升级版本
现在微软已宣布相关清静更新,建议受影响的用户尽快修复。
(一) Windows Update自动更新
Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时装置。也可选择通过以下办法手动举行更新:
4、更新完成后重启盘算机,可通过进入“Windows更新”->“审查更新历史纪录”审查是否乐成装置了更新。关于没有乐成装置的更新,可以点击该更新名称进入微软官方更新形貌链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目的系统的补丁举行下载并装置。
Microsoft官方下载响应补丁举行更新。
2025年2月清静更新下载链接:
补丁下载示例(参考):

例1:微软误差列表(示例)

例2:CVE-2022-21989补丁下载示例

例3:补丁下载界面
3.2 暂时步伐
暂无。


京公网安备11010802024551号