找回密码
 注册创意安天

漏洞风险提示(20250923)

[复制链接]
发表于 2025-9-23 10:04 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Microsoft高性能计算 (HPC) 包远程代码执行漏洞(CVE-2025-55232)
一、漏洞描述:
         屏幕截图 2025-09-23 094528.jpg
        Microsoft High Performance Compute (HPC) Pack 是一个用于在 Windows Server 环境中构建和管理高性能计算集群的微软官方组件。
        攻击者可以在目标系统上以 HPC 服务权限执行任意代码,进而控制整个计算集群、横向传播至其他节点、窃取或篡改关键数据,并中断高性能计算任务,影响科研、工程或业务系统的正常运行。

二、风险等级:
        高
三、影响范围:
        HPC Pack 2019 低于 Update 3(Build 6.3.8352.0)的版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2025-55232



2 Microsoft Office远程代码执行漏洞(CVE-2025-54910)
一、漏洞描述:
         屏幕截图 2025-09-23 094354.jpg
         Windows 路由和远程访问服务 (RRAS)是一个在 Windows 操作系统中提供路由和远程访问功能的组件。
        攻击者通过Microsoft Office的预览窗格在目标机器上执行任意代码,这意味着用户仅通过查看恶意文件就可能遭受攻击,攻击者可能会完全控制受影响的系统,进而窃取敏感信息、在网络中进行横向移动、安装其他恶意软件,或利用受感染系统作为攻击其他目标的跳板,对个人用户和企业组织构成严重威胁。

二、风险等级:
        高
三、影响范围:
        Microsoft Office 2016(32/64位)、2019(32/64位)、LTSC 2021、LTSC 2024、Microsoft 365企业应用(32/64位)以及Microsoft Office for Mac 2021和2024版本
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/update-guide/releaseNote/2025-Sep



3 Windows路由和远程访问服务 (RRAS) 远程代码执行漏洞(CVE-2025-54106)
一、漏洞描述:
         屏幕截图 2025-09-23 094715.jpg
        Windows 路由和远程访问服务 (RRAS)是一个在 Windows 操作系统中提供路由和远程访问功能的组件。
        攻击者通过RRAS的整数溢出缺陷,实现在目标系统上执行恶意代码,可能导致系统被完全控制、敏感信息泄露、横向移动攻击

二、风险等级:
        高
三、影响范围:
         Windows 路由和远程访问服务 (RRAS)
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... sory/CVE-2025-54106



4 Windows NTLM权限提升漏洞(CVE-2025-54918)
一、漏洞描述:
         屏幕截图 2025-09-23 094243.jpg
        组件Windows NTLM是 Windows 操作系统中用于身份验证的一个安全协议。
        攻击者可以利用 Windows NTLM 中的身份验证缺陷,通过网络执行提升权限的操作,实现远程代码执行,导致系统被完全控制。

二、风险等级:
        高
三、影响范围:
        Windows NTLM
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        CVE-2025-54918 - Security Update Guide - Microsoft - Windows NTLM Elevation of Privilege Vulnerability

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-6-17 20:37

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表