跳至主內容

微軟每月保安更新 (2025年11月)

最後更新 2026年04月14日 發佈日期: 2025年11月12日 1699 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

[更新於 2026-04-14]

更新描述、資料來源及相關連結。

CVE-2025-60710 正被廣泛利用。在 Windows Task 的 Host Process 中,檔案存取前的連結解析(「link following」)不當,允許經身份驗證的攻擊者在本地提升權限。成功利用此漏洞的攻擊者可取得 SYSTEM 權限。

 

微軟已為產品提供本月保安更新:

 

受影響產品風險程度影響備註
Azure中度風險 中度風險遠端執行程式碼 
視窗中度風險 中度風險權限提升
資料洩露
阻斷服務
遠端執行程式碼

CVE-2025-62215 正被廣泛利用。本地經身份驗證的攻擊者可透過贏得競態條件來利用此漏洞,從而取得 SYSTEM 特權。

 

CVE-2025-60710 正被廣泛利用。在 Windows Task 的 Host Process 中,檔案存取前的連結解析(「link following」)不當,允許經身份驗證的攻擊者在本地提升權限。成功利用此漏洞的攻擊者可取得 SYSTEM 權限。

延伸安全性更新 (ESU)中度風險 中度風險權限提升
阻斷服務
資料洩露
遠端執行程式碼
 
微軟 Office中度風險 中度風險資料洩露
遠端執行程式碼
權限提升
 
微軟 Dynamics中度風險 中度風險仿冒
資料洩露
 
開源軟件中度風險 中度風險遠端執行程式碼 
System Center中度風險 中度風險權限提升 
SQL Server中度風險 中度風險權限提升 
開發者工具中度風險 中度風險遠端執行程式碼
繞過保安限制
 
其他中度風險 中度風險資料洩露 

 

「極高度風險」產品數目:0

「高度風險」產品數目:0

「中度風險」產品數目:10

「低度風險」產品數目:0

整體「風險程度」評估:中度風險


影響

  • 遠端執行程式碼
  • 阻斷服務
  • 資料洩露
  • 繞過保安限制
  • 權限提升
  • 仿冒

受影響之系統或技術

  • Azure
  • 視窗
  • 延伸安全性更新 (ESU)
  • 微軟 Office
  • 微軟 Dynamics
  • 開源軟件
  • System Center
  • SQL Server
  • 開發者工具
  • 其他

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝軟件供應商提供的修補程式。

漏洞識別碼


資料來源


相關連結