• 101 200 126 202

  • 首页
登录
  • ithome台湾
  • Uncategorized
  • 虎嗅
  • 财富中文网
  • 搜索

微软发布6月例行更新,修补已被实际利用的零时差漏洞

ithome台湾
2025-06-11

6月10日微软发布值得留意的是,这次有两个零时差漏洞,其中一个已被用于实际攻击活动,另一个在修补前就被公开。这些漏洞分别是:WebDAV远端程式码执行漏洞CVE-2025-33053,以及SMB用户端权限提升漏洞CVE-2025-33073。

其中,CVE-2025-33053是资安业者Check Point发现及通报。这项弱点攻击者可在未经授权的情况下利用,透过WebDAV资料夹档案名称或路径的外部控制,从而透过网路执行任意程式码,CVSS风险评为8.8。对于漏洞发现的过程,,德国研究网路电脑紧急应变团队DFN-CERT于6月6日透过电子邮件警告此事,指出资安业者RedTeam Pentesting GmbH找到并通报这项漏洞,呼吁使用者在微软发布更新后要尽速修补。

我的网站