
微软 4 月份的周二补丁安全更新包含 134 个漏洞,其中之一是被积极利用的零日漏洞。
Windows 11补丁发布时,Windows 10的安全补丁已不可用。 Windows 10 补丁已经发布,但这种延迟是不寻常的。
全球网络安全软件和服务提供商 Fortra 的安全研发副总监 Tyler Reguly 在给 TechRepublic 的一封电子邮件中表示,这两个单独的版本以及 Windows 11 更新的 40 分钟延迟可能表明幕后有不同的情况。
看:
CVE-2025-29824 已在野外检测到
该零日漏洞为 CVE-2025-29824,在 Windows 通用日志文件系统 (CLFS) 驱动程序中。
补丁自动化公司 Action1 总裁兼联合创始人 Mike Walters 在一封电子邮件中写道:“这个漏洞意义重大,因为它影响了 Windows 的核心组件,影响了广泛的环境,包括企业系统和关键基础设施。” “如果被利用,它允许权限升级到系统级别——Windows 系统上的最高权限。”
特权提升攻击要求威胁行为者首先在系统中立足。
Tenable 的高级研究工程师 Satnam Narang 在一封电子邮件中表示:“多年来,CLFS 中的特权提升漏洞在勒索软件运营商中特别流行。”
安全培训公司 Immersive 的首席网络安全工程师 Ben McCarthy 补充道:“该漏洞特别令人担忧的是,微软已确认在野外积极利用该漏洞,但目前尚未发布针对 Windows 10 32 位或 64 位系统的补丁。” “缺少补丁给 Windows 生态系统的很大一部分造成了严重的防御缺口。”
Windows 10 补丁的延迟推出,加上 Windows 11 更新的 40 分钟延迟,进一步加剧了人们对微软内部混乱或挑战的担忧。虽然延迟的原因尚不清楚,但安全研究人员正在注意时间安排,特别是考虑到 CVE-2025-29824 的积极利用。
CVE-2025-29824 已被利用针对“美国信息技术 (IT) 和房地产行业、委内瑞拉金融行业、西班牙软件公司以及沙特阿拉伯零售行业的组织”的“少数目标”。微软披露.
“我最近正在讨论 CLFS 漏洞以及它们如何一波又一波地出现,”Reguly 指出。 “当 CLFS 中的漏洞得到修补时,人们往往会四处挖掘,看看到底发生了什么,并在此过程中遇到其他漏洞。如果我是一个赌徒,我会打赌 CLFS 下个月会再次出现。”
远程代码执行和 Microsoft Office 缺陷是常见模式
4 月补丁星期二的其他值得注意的部分包括对 CVE-2025-26663 的修复,这是一个可能影响运行 Windows 轻量级目录访问协议 (LDAP) 服务器的组织的严重缺陷。
Reguly 强调了 CVE-2025-27472,这是 Mark of the Web (MOTW) 中的一个漏洞,微软将其列为“更有可能被利用”。 “MOTW 漏洞被威胁行为者利用的情况很常见,”他说。 “如果我们看到这个漏洞将来会被利用,我不会感到惊讶。”
参见:选择通过平衡功能、数据存储和成本。
Microsoft 发布了 Office 中 CVE 的多个补丁(CVE-2025-29791、CVE-2025-27749、CVE-2025-27748 和 CVE-2025-27745)。 Microsoft Office 的流行意味着这些漏洞有可能造成广泛的问题,尽管它们都需要成功的社会工程或远程代码执行来注入恶意文件。
虽然其中一些 CVE 启用了远程代码执行 (RCE),但本月的补丁星期二总体上讲述了一个不同的故事。
Narang 表示:“自 2024 年 8 月以来,周二补丁日漏洞首次更多地倾向于特权提升漏洞,占所有已修补漏洞的 40% 以上 (49)。” “我们通常会看到远程代码执行 (RCE) 缺陷在周二补丁发布中占主导地位,但本月只有四分之一的缺陷 (31) 是 RCE。”
Reguly 指出,Office、浏览器和 MOTW 最近经常出现在周二补丁更新中。
“如果我是信息安全买家,想想 CISO,我会关注 Microsoft 漏洞的趋势 - 重复出现且经常被利用的技术,如 Office、Edge、CLFS 和 MOTW - 我会询问我的供应商他们如何帮助我主动防御这些类型的漏洞,”他说。
苹果发布大型安全更新
作为克雷布森安全公司指出,苹果用户不应该忘记安全补丁。
Apple 于 3 月 31 日发布了大型安全更新,解决了一些被主动利用的漏洞。一般来说,补丁星期二是组织向公司拥有的设备推送更新的好时机。
请考虑在更新之前备份设备,以防新安装的软件出现故障。
