پشتیبانی 24/7 :

031-36691964 | 021-88203003

جستجو
انتشار وصله های امنیتی ماه مارچ 2025 مایکروسافت و رفع 7 آسیب پذیری Zero-day

انتشار وصله های امنیتی ماه مارچ 2025 مایکروسافت و رفع 7 آسیب پذیری Zero-day

تیتر مطالب

مایکروسافت وصله های امنیتی ماه مارچ 2025 خود را منتشر کرد که شامل رفع 57 آسیب پذیری که 7 مورد از آنها Zero-day هستند، می باشند.
در بین این آسیب پذیری های رفع شده 6 آسیب پذیری حیاتی که همگی آسیب پذیری های اجرای کد از راه دور هستند، نیز جود دارد.
تعداد آسیب پذیری ها در هر دسته به شکل زیر است:

  • 23 Elevation of Privilege Vulnerabilities
  • 3 Security Feature Bypass Vulnerabilities
  • 23 Remote Code Execution Vulnerabilities
  • 4 Information Disclosure Vulnerabilities
  • 1 Denial of Service Vulnerabilities
  • 3 Spoofing Vulnerabilities

6 آسیب پذیری Zero-day به طور فعال مورد بهره برداری قرار گرفته اند.


در این به روز رسانی مجموعا 7 آسیب پذیری Zero-day رفع شده که 6 مورد از آنها به صورت فعال مورد بهره برداری قرار گرفته و یک مورد به صورت عمومی افشا شده است.


6 آسیب پذیری تحت بهره برداری:

  • CVE-2025-24983 – Windows Win32 Kernel Subsystem Elevation of Privilege Vulnerability

به گفته مایکروسافت این آسیب پذیری به مهاجمان محلی امکان دستیابی به مجوزهای SYSTEM تحت شرایط خاصی را میدهد. این آسیب پذیری توسط یکی از محققین امنیتی ESET شناسایی شده است.

مایکروسافت می گوید این آسیب پذیری می تواند توسط مهاجمی که دسترسی فیزیکی به یک دستگاه دارد مورد بهره برداری قرار بگیرد و یک درایور USB مخرب را وارد دستگاه کند. با بهره برداری از این آسیب پذیری مهاجم می تواند مسیری به بخش های حافظه پیدا کرده و اطلاعات را به سرقت ببرد.

  • CVE-2025-24985 – Windows Fast FAT File System Driver Remote Code Execution Vulnerability

این آسیب پذیری اجرای کد از راه دور به دلیل سرریز یا پیچیدگی یک مقدار integer در درایور fast FAT ویندوز است که به مهاجم امکان اجرای کد از راه دور را میدهد.
به گفته مایکروسافت یک مهاجم سایبری می تواند با ترقیب کاربر محلی در سیستم آسیب پذیر به نصب یک VHD مخرب، آسیب پذیری را فعال کند.
این تصاویر مخرب VHD قبلا در حملات فیشینگ و سایت های غیرقانونی توزیع شده است.

مهاجم با بهره برداری از این آسیب پذیری می تواند به بخش هایی کوچکی از حافظه دسترسی یافته و اطلاعات را به سرقت ببرد. این آسیب پذیری نیز از طریق تصاویر VHD مخرب و ترقیب کاربر به باز کردن آنها، مورد بهره برداری قرار می گیرد.

طبق گزارش مایکروسافت این آسیب پذیری اجرای کد از راه دور ناشی از باگ سرریز بافر مبتنی بر heap در NTFS ویندوز است که به مهاجم امکان اجرای کد از راه دور را میدهد.

  • CVE-2025-26633 – Microsoft Management Console Security Feature Bypass Vulnerability

مایکروسافت جزییاتی از این آسیب پذیری منتشر نکرده است اما طبق گزارشات این آسیب پذیری به فایل های مخرب .msc امکان بای پس کردن قابلیت های امنیتی ویندوز و اجرای کد را میدهد. به گفته مایکروسافت در یک سناریوی حمله از طریق ایمیل یا پیام رسان ها، مهاجم می تواند با ارسال یک فایل جعلی مخرب که برای این آسیب پذیری طراحی شده، به کاربر هدف، از این آسیب پذیری بهره برداری نماید.


آسیب پذیری ای که به صورت عمومی افشا شده است:

  • CVE-2025-26630 – Microsoft Access Remote Code Execution Vulnerability

به گفته مایکروسافت این آسیب پذیری اجرای کد از راه دور به دلیل استفاده از باگ حافظه آزاد در Access است. برای بهره برداری از این آسیب پذیری کاربر باید فایل Access مورد نظر مهاجم را باز کند. این عملیات می تواند از طریق حملات فیشینگ انجام شود.


به روز رسانی های منتشر شده از سوی سایر شرکتها:

  •  Broadcom fixed three zero-day flaws in VMware ESXi that were exploited in attacks.
  • Cisco fixes WebEx flaw that could expose credentials, as well as critical vulnerabilities in Cisco Small Business routers.
  • An unpatched Edimax IC-7100 IP camera flaw is being exploited by botnet malware to infect devices.
  • Google fixed an exploited zero-day flaw in an Android’s Linux kernel driver that was used to unlock devices.
  • Ivanti released security updates for Secure Access Client (SAC) and Neurons for MDM.
  • Fortinet released security updates for numerous products, including FortiManager, FortiOS, FortiAnalyzer, and FortiSandbox.
  • Paragon disclosed a flaw in its BioNTdrv.sys driver that was exploited by ransomware gangs in BYOVD attacks.
  • SAP releases security updates for multiple products.

لیست کامل به روز رسانی های ماه مارچ 2025 مایکروسافت

TagCVE IDCVE TitleSeverity
.NETCVE-2025-24043WinDbg Remote Code Execution VulnerabilityImportant
ASP.NET Core & Visual StudioCVE-2025-24070ASP.NET Core and Visual Studio Elevation of Privilege VulnerabilityImportant
Azure Agent InstallerCVE-2025-21199Azure Agent Installer for Backup and Site Recovery Elevation of Privilege VulnerabilityImportant
Azure ArcCVE-2025-26627Azure Arc Installer Elevation of Privilege VulnerabilityImportant
Azure CLICVE-2025-24049Azure Command Line Integration (CLI) Elevation of Privilege VulnerabilityImportant
Azure PromptFlowCVE-2025-24986Azure Promptflow Remote Code Execution VulnerabilityImportant
Kernel Streaming WOW Thunk Service DriverCVE-2025-24995Kernel Streaming WOW Thunk Service Driver Elevation of Privilege VulnerabilityImportant
Microsoft Local Security Authority Server (lsasrv)CVE-2025-24072Microsoft Local Security Authority (LSA) Server Elevation of Privilege VulnerabilityImportant
Microsoft Management ConsoleCVE-2025-26633Microsoft Management Console Security Feature Bypass VulnerabilityImportant
Microsoft OfficeCVE-2025-24083Microsoft Office Remote Code Execution VulnerabilityImportant
Microsoft OfficeCVE-2025-26629Microsoft Office Remote Code Execution VulnerabilityImportant
Microsoft OfficeCVE-2025-24080Microsoft Office Remote Code Execution VulnerabilityImportant
Microsoft OfficeCVE-2025-24057Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft Office AccessCVE-2025-26630Microsoft Access Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-24081Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-24082Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-24075Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2025-24077Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2025-24078Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2025-24079Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Streaming ServiceCVE-2025-24046Kernel Streaming Service Driver Elevation of Privilege VulnerabilityImportant
Microsoft Streaming ServiceCVE-2025-24067Kernel Streaming Service Driver Elevation of Privilege VulnerabilityImportant
Microsoft WindowsCVE-2025-25008Windows Server Elevation of Privilege VulnerabilityImportant
Microsoft WindowsCVE-2024-9157Synaptics: CVE-2024-9157 Synaptics Service Binaries DLL Loading VulnerabilityImportant
Remote Desktop ClientCVE-2025-26645Remote Desktop Client Remote Code Execution VulnerabilityCritical
Role: DNS ServerCVE-2025-24064Windows Domain Name Service Remote Code Execution VulnerabilityCritical
Role: Windows Hyper-VCVE-2025-24048Windows Hyper-V Elevation of Privilege VulnerabilityImportant
Role: Windows Hyper-VCVE-2025-24050Windows Hyper-V Elevation of Privilege VulnerabilityImportant
Visual StudioCVE-2025-24998Visual Studio Elevation of Privilege VulnerabilityImportant
Visual StudioCVE-2025-25003Visual Studio Elevation of Privilege VulnerabilityImportant
Visual Studio CodeCVE-2025-26631Visual Studio Code Elevation of Privilege VulnerabilityImportant
Windows Common Log File System DriverCVE-2025-24059Windows Common Log File System Driver Elevation of Privilege VulnerabilityImportant
Windows Cross Device ServiceCVE-2025-24994Microsoft Windows Cross Device Service Elevation of Privilege VulnerabilityImportant
Windows Cross Device ServiceCVE-2025-24076Microsoft Windows Cross Device Service Elevation of Privilege VulnerabilityImportant
Windows exFAT File SystemCVE-2025-21180Windows exFAT File System Remote Code Execution VulnerabilityImportant
Windows Fast FAT DriverCVE-2025-24985Windows Fast FAT File System Driver Remote Code Execution VulnerabilityImportant
Windows File ExplorerCVE-2025-24071Microsoft Windows File Explorer Spoofing VulnerabilityImportant
Windows Kernel MemoryCVE-2025-24997DirectX Graphics Kernel File Denial of Service VulnerabilityImportant
Windows Kernel-Mode DriversCVE-2025-24066Kernel Streaming Service Driver Elevation of Privilege VulnerabilityImportant
Windows MapUrlToZoneCVE-2025-21247MapUrlToZone Security Feature Bypass VulnerabilityImportant
Windows Mark of the Web (MOTW)CVE-2025-24061Windows Mark of the Web Security Feature Bypass VulnerabilityImportant
Windows NTFSCVE-2025-24993Windows NTFS Remote Code Execution VulnerabilityImportant
Windows NTFSCVE-2025-24984Windows NTFS Information Disclosure VulnerabilityImportant
Windows NTFSCVE-2025-24992Windows NTFS Information Disclosure VulnerabilityImportant
Windows NTFSCVE-2025-24991Windows NTFS Information Disclosure VulnerabilityImportant
Windows NTLMCVE-2025-24996NTLM Hash Disclosure Spoofing VulnerabilityImportant
Windows NTLMCVE-2025-24054NTLM Hash Disclosure Spoofing VulnerabilityImportant
Windows Remote Desktop ServicesCVE-2025-24035Windows Remote Desktop Services Remote Code Execution VulnerabilityCritical
Windows Remote Desktop ServicesCVE-2025-24045Windows Remote Desktop Services Remote Code Execution VulnerabilityCritical
Windows Routing and Remote Access Service (RRAS)CVE-2025-24051Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityImportant
Windows Subsystem for LinuxCVE-2025-24084Windows Subsystem for Linux (WSL2) Kernel Remote Code Execution VulnerabilityCritical
Windows Telephony ServerCVE-2025-24056Windows Telephony Service Remote Code Execution VulnerabilityImportant
Windows USB Video DriverCVE-2025-24988Windows USB Video Class System Driver Elevation of Privilege VulnerabilityImportant
Windows USB Video DriverCVE-2025-24987Windows USB Video Class System Driver Elevation of Privilege VulnerabilityImportant
Windows USB Video DriverCVE-2025-24055Windows USB Video Class System Driver Information Disclosure VulnerabilityImportant
Windows Win32 Kernel SubsystemCVE-2025-24044Windows Win32 Kernel Subsystem Elevation of Privilege VulnerabilityImportant
Windows Win32 Kernel SubsystemCVE-2025-24983Windows Win32 Kernel Subsystem Elevation of Privilege VulnerabilityImportant

 

 

منبع: 

bleepingcomputer.com