微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
微软已发布关键安全更新 ,微软威胁修复编号为CVE-2025-47981的紧急级高危漏洞。该漏洞存在于SPNEGO扩展协商(NEGOEX)安全机制中 ,修复s系属于基于堆的高危缓冲区溢出漏洞,影响多个Windows和Windows Server版本 。蠕虫
该漏洞CVSS评分为9.8分(满分10分),漏洞属于最高危级别,全网可在无需用户交互的微软威胁情况下实现远程代码执行。

该漏洞允许未经授权的攻击者通过网络连接执行任意代码,对企业环境构成严重威胁 。微软威胁
可蠕虫传播的RCE漏洞(CVE-2025-47981)该漏洞存在于Windows SPNEGO扩展协商机制中,该机制是对简单且受保护的源码下载GSS-API协商机制的扩展。
CVE-2025-47981被归类为CWE-122,属于可远程利用的基于堆的缓冲区溢出漏洞。其CVSS向量字符串CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C表明,该漏洞可通过网络发起攻击,复杂度低 ,无需特权或用户交互,但对机密性 、完整性和可用性影响极大 。免费模板
安全研究人员评估该漏洞"极有可能被利用" ,不过截至披露时尚未发现公开利用代码或实际攻击案例 。该漏洞尤其影响运行Windows 10版本1607及更高版本的客户端计算机,这些系统默认启用了组策略对象"网络安全 :允许PKU2U身份验证请求使用在线身份"。
攻击者可通过向受影响服务器发送恶意消息来利用CVE-2025-47981,可能获得远程代码执行能力 。基于堆的缓冲区溢出发生在NEGOEX处理机制中,允许攻击者覆盖内存结构并控制程序执行流程 。这种可蠕虫传播的特性意味着漏洞可能通过网络连接的亿华云系统自动传播,无需用户干预。
该漏洞由安全研究人员通过协调披露机制发现 ,包括匿名贡献者和Yuki Chen。微软对这些研究人员的致谢体现了负责任漏洞披露对维护企业安全态势的重要性 。
风险因素风险因素
详情
受影响产品
- Windows 10(1607及以上版本)- Windows 11(23H2 、24H2版本)- Windows Server 2008 R2至Server 2025- 包括x64 、x86和ARM64架构- 包含Server Core安装
影响
远程代码执行
利用前提
无需特权,无需用户交互
CVSS 3.1评分
9.8(严重)
补丁部署微软于2025年7月8日发布了全面的安全更新 ,香港云服务器针对不同Windows配置修复了该漏洞 。关键更新包括Windows Server 2025(版本10.0.26100.4652)、Windows 11 24H2版(版本10.0.26100.4652)、Windows Server 2022 23H2版(版本10.0.25398.1732)以及Windows Server 2008 R2(版本6.1.7601.27820)等旧系统的补丁 。
企业应优先为面向互联网的系统和域控制器部署这些安全更新。补丁可通过Windows Update、Microsoft更新目录和Windows Server更新服务(WSUS)获取 。系统管理员应通过核对微软安全公告中的版本号来验证补丁是否成功安装,源码库并考虑在部署补丁期间实施网络分段作为额外防御措施 。
相关文章
近年来,针对ICT供应链的安全攻击事件呈快速增长态势,开源软件频繁曝出的高危漏洞、软件厂家为维护便利而内置的默认权限或后门、源代码泄露造成的0Day、nDay漏洞攻击事件等,都给ICT供应链带来了巨大2025-12-07
随着电脑在我们生活中的日益普及和重要性的增加,人们对电脑的个性化需求也越来越高。在这篇文章中,我们将为大家介绍一种制作个性化电脑印章的方法——使用激光印章。激光印章不仅可以满足个性化需求,还可以为电脑2025-12-07
电脑时钟错误导致无法上网的解决方法(解决电脑时钟错误,顺利上网畅享互联网世界)
电脑时钟是我们在日常使用中经常忽略的一个细节,然而它对于我们正常上网却有着重要的作用。当电脑时钟错误时,会导致一系列问题,包括无法访问互联网。本文将介绍电脑时钟错误所带来的影响,并提供解决方法,帮助读2025-12-07
常见的电脑设置错误及解决方法(避免电脑设置错误的关键注意事项)
在现代社会中,电脑已经成为人们工作和生活中不可或缺的一部分。然而,许多人在使用电脑时常常遇到各种设置错误,导致电脑功能无法正常发挥。本文将探讨一些常见的电脑设置错误以及解决方法,帮助读者避免这些问题,2025-12-07
安德里亚·史密斯随着数字革命席卷全球,无论规模或结构如何,企业都依赖计算机化系统进行日常活动。世界是互联的,这使得网络安全成为组织保护其关键业务数据免受在线盗窃、欺诈和破坏以及网络攻击的主要关注领域2025-12-07
MacBook独立显卡的性能如何?(探索MacBook独立显卡的表现和性能优势)
在现代科技发展的浪潮下,苹果公司的MacBook系列产品备受关注。其中,独立显卡作为一项重要的硬件配置,对于提升电脑的图形处理能力起着关键作用。本文将深入探讨MacBook独立显卡的性能如何以及其所带2025-12-07

最新评论