Анализ обновлений Microsoft Patch Tuesday – Июль 2025

Краткое Резюме

Во вторник, 08.07.2025, Microsoft выпустила ежемесячный патч безопасности, устраняющий 130 уязвимостей в своих продуктах.

По уровню опасности:

  • Important - 116;
  • Critical - 12;
  • Low - 1;
  • Moderate - 1.

Эксплуатируемые (Zero-Days) и Публично Раскрытые Уязвимости

Особое внимание следует уделить на следующую уязвимость. Ее исправление является наивысшим приоритетом:

  • CVE-2025-49719 (CVSS 7.5; Important) - Microsoft SQL Server Information Disclosure Vulnerability (Information Disclosure). Уязвимость в Microsoft SQL Server, связанная с некорректной проверкой входных данных, позволяет неавторизованному злоумышленнику раскрыть конфиденциальную информацию в сети. Эксплуатация может привести к утечке данных, включая учетные данные, структуру базы данных или другие чувствительные сведения. Уязвимость публично раскрыта, что повышает риск ее активной эксплуатации.

Общий Обзор и Тенденции

Июльский Patch Tuesday 2025 от Microsoft включает исправления для 130 уязвимостей, что значительно превышает количество уязвимостей, исправленных в июне (66). Этот месяц характеризуется особенно масштабным обновлением, требующим повышенного внимания со стороны ИТ-администраторов и специалистов по кибербезопасности. Ключевые тенденции, наблюдаемые в этом месяце:

  • Массовое исправление RCE в RRAS: Наиболее заметной особенностью обновления является большое количество (более 15) уязвимостей удаленного выполнения кода (RCE) в службе Windows Routing and Remote Access Service (RRAS). Это указывает на серьезные проблемы с безопасностью в данной службе и требует немедленного применения патчей.
  • Высокая концентрация уязвимостей повышения привилегий (EoP): Значительное количество исправлений посвящено уязвимостям повышения привилегий в различных компонентах Windows. Это указывает на продолжающиеся усилия по укреплению безопасности ядра Windows и связанных компонентов.
  • Критические уязвимости в ключевых продуктах: В этом месяце были обнаружены критические уязвимости в широком спектре продуктов Microsoft, включая SPNEGO, Office, SharePoint, Hyper-V и SQL Server. Это подчеркивает необходимость комплексного подхода к управлению уязвимостями.
  • Публично раскрытая уязвимость SQL Server: Наличие публично раскрытой уязвимости (CVE-2025-49719) в Microsoft SQL Server значительно повышает риск эксплуатации. Злоумышленники могут быстро разработать эксплойты для этой уязвимости, поэтому ее исправление должно быть приоритетным.
  • Уязвимости обхода функции безопасности BitLocker: Обнаружение уязвимостей обхода функции безопасности в BitLocker вызывает опасения относительно целостности шифрования диска. Хотя эти уязвимости не являются критическими, их следует учитывать при оценке рисков.

Полный Список Уязвимостей

Ниже представлена таблица со всеми уязвимостями, исправленными в этом месяце.

CVETitleTypeCVSSSeverityЭксплуатируетсяПублично Раскрыта
CVE-2025-49719Microsoft SQL Server Information Disclosure VulnerabilityInformation Disclosure7.5ImportantНетДа
CVE-2025-47981SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution VulnerabilityRemote Code Execution9.8CriticalНетНет
CVE-2025-47986Universal Print Management Service Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantНетНет
CVE-2025-47998Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-48817Remote Desktop Client Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-48824Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49657Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49663Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49668Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49669Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49670Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49672Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49673Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49674Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49676Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49687Windows Input Method Editor (IME) Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantНетНет
CVE-2025-49688Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49691Windows Miracast Wireless Display Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49701Microsoft SharePoint Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49704Microsoft SharePoint Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalНетНет
CVE-2025-49713Microsoft Edge (Chromium-based) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49723Windows StateRepository API Server file Tampering VulnerabilityTampering8.8ImportantНетНет
CVE-2025-49724Windows Connected Devices Platform Service Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49729Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-49739Visual Studio Elevation of Privilege VulnerabilityElevation of Privilege8.8ImportantНетНет
CVE-2025-49740Windows SmartScreen Security Feature Bypass VulnerabilitySecurity Feature Bypass8.8ImportantНетНет
CVE-2025-49753Windows Routing and Remote Access Service (RRAS) Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-48822Windows Hyper-V Discrete Device Assignment (DDA) Remote Code Execution VulnerabilityRemote Code Execution8.6CriticalНетНет
CVE-2025-49717Microsoft SQL Server Remote Code Execution VulnerabilityRemote Code Execution8.5CriticalНетНет
CVE-2025-49695Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-49696Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-49697Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-33054Remote Desktop Spoofing VulnerabilitySpoofing8.1ImportantНетНет
CVE-2025-49735Windows KDC Proxy Service (KPSSVC) Remote Code Execution VulnerabilityRemote Code Execution8.1CriticalНетНет
CVE-2025-47178Microsoft Configuration Manager Remote Code Execution VulnerabilityRemote Code Execution8.0ImportantНетНет
CVE-2025-47972Windows Input Method Editor (IME) Elevation of Privilege VulnerabilityElevation of Privilege8.0ImportantНетНет
CVE-2025-47159Windows Virtualization-Based Security (VBS) Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47971Microsoft Virtual Hard Disk Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47973Microsoft Virtual Hard Disk Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47976Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47982Windows Storage VSP Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47985Windows Event Tracing Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47987Credential Security Support Provider Protocol (CredSSP) Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47991Windows Input Method Editor (IME) Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47993Microsoft PC Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47994Microsoft Office Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-47996Windows MBT Transport Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-48000Windows Connected Devices Platform Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-48799Windows Update Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-48805Microsoft MPEG-2 Video Extension Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-48806Microsoft MPEG-2 Video Extension Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-48815Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-48816HID Class Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-48820Windows AppX Deployment Service Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49659Windows Transport Driver Interface (TDI) Translation Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49660Windows Event Tracing Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49661Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49665Workspace Broker Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49667Windows Win32 Kernel Subsystem Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49675Kernel Streaming WOW Thunk Service Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49679Windows Shell Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49683Microsoft Virtual Hard Disk Remote Code Execution VulnerabilityDenial of Service7.8LowНетНет
CVE-2025-49686Windows TCP/IP Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49689Microsoft Virtual Hard Disk Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49693Microsoft Brokering File System Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49694Microsoft Brokering File System Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49698Microsoft Word Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalНетНет
CVE-2025-49700Microsoft Word Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-49702Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalНетНет
CVE-2025-49703Microsoft Word Remote Code Execution VulnerabilityRemote Code Execution7.8CriticalНетНет
CVE-2025-49705Microsoft PowerPoint Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-49711Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-49714Visual Studio Code Python Extension Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-49721Windows Fast FAT File System Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49725Windows Notification Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49726Windows Notification Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49730Microsoft Windows QoS Scheduler Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49732Windows Graphics Component Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49733Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49738Microsoft PC Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-49742Windows Graphics Component Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-47984Windows GDI Information Disclosure VulnerabilityInformation Disclosure7.5ImportantНетНет
CVE-2025-47988Azure Monitor Agent Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantНетНет
CVE-2025-48814Remote Desktop Licensing Service Security Feature Bypass VulnerabilitySecurity Feature Bypass7.5ImportantНетНет
CVE-2025-49718Microsoft SQL Server Information Disclosure VulnerabilityInformation Disclosure7.5ImportantНетНет
CVE-2025-49690Capability Access Management Service (camsvc) Elevation of Privilege VulnerabilityElevation of Privilege7.4ImportantНетНет
CVE-2025-49741Microsoft Edge (Chromium-based) Information Disclosure VulnerabilityInformation Disclosure7.4ImportantНетНет
CVE-2025-49680Windows Performance Recorder (WPR) Denial of Service VulnerabilityDenial of Service7.3ImportantНетНет
CVE-2025-49682Windows Media Elevation of Privilege VulnerabilityElevation of Privilege7.3ImportantНетНет
CVE-2025-49666Windows Server Setup and Boot Event Collection Remote Code Execution VulnerabilityRemote Code Execution7.2ImportantНетНет
CVE-2025-48819Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege VulnerabilityElevation of Privilege7.1ImportantНетНет
CVE-2025-48821Windows Universal Plug and Play (UPnP) Device Host Elevation of Privilege VulnerabilityElevation of Privilege7.1ImportantНетНет
CVE-2025-47975Windows Simple Search and Discovery Protocol (SSDP) Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-49677Microsoft Brokering File System Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-49678NTFS Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-49685Windows Search Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-49699Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution7.0ImportantНетНет
CVE-2025-49727Win32k Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-49737Microsoft Teams Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-49744Windows Graphics Component Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-47999Windows Hyper-V Denial of Service VulnerabilityDenial of Service6.8ImportantНетНет
CVE-2025-48001BitLocker Security Feature Bypass VulnerabilitySecurity Feature Bypass6.8ImportantНетНет
CVE-2025-48003BitLocker Security Feature Bypass VulnerabilitySecurity Feature Bypass6.8ImportantНетНет
CVE-2025-48800BitLocker Security Feature Bypass VulnerabilitySecurity Feature Bypass6.8ImportantНетНет
CVE-2025-48804BitLocker Security Feature Bypass VulnerabilitySecurity Feature Bypass6.8ImportantНетНет
CVE-2025-48818BitLocker Security Feature Bypass VulnerabilitySecurity Feature Bypass6.8ImportantНетНет
CVE-2025-48803Windows Virtualization-Based Security (VBS) Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantНетНет
CVE-2025-48811Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantНетНет
CVE-2025-47978Windows Kerberos Denial of Service VulnerabilityDenial of Service6.5ImportantНетНет
CVE-2025-48802Windows SMB Server Spoofing VulnerabilitySpoofing6.5ImportantНетНет
CVE-2025-49671Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-49681Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-49706Microsoft SharePoint Server Spoofing VulnerabilitySpoofing6.3ImportantНетНет
CVE-2025-47980Windows Imaging Component Information Disclosure VulnerabilityInformation Disclosure6.2CriticalНетНет
CVE-2025-21195Azure Service Fabric Runtime Elevation of Privilege VulnerabilityElevation of Privilege6.0ImportantНетНет
CVE-2025-48823Windows Cryptographic Services Information Disclosure VulnerabilityInformation Disclosure5.9ImportantНетНет
CVE-2025-49716Windows Netlogon Denial of Service VulnerabilityDenial of Service5.9ImportantНетНет
CVE-2025-48002Windows Hyper-V Information Disclosure VulnerabilityInformation Disclosure5.7ImportantНетНет
CVE-2025-49722Windows Print Spooler Denial of Service VulnerabilityDenial of Service5.7ImportantНетНет
CVE-2025-26636Windows Kernel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-48808Windows Kernel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-48809Windows Secure Kernel Mode Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-48810Windows Secure Kernel Mode Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-48812Microsoft Excel Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-49658Windows Transport Driver Interface (TDI) Translation Driver Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-49664Windows User-Mode Driver Framework Host Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-49684Windows Storage Port Driver Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-49760Windows Storage Spoofing VulnerabilitySpoofing3.5ModerateНетНет
CVE-2025-49756Office Developer Platform Security Feature Bypass VulnerabilitySecurity Feature Bypass3.3ImportantНетНет
CVE-2025-49731Microsoft Teams Elevation of Privilege VulnerabilityElevation of Privilege3.1ImportantНетНет

Вывод

Июльское обновление Microsoft Patch Tuesday является одним из самых масштабных за последнее время, охватывающим 130 уязвимостей. Этот объем требует от ИТ-администраторов тщательного планирования и оперативного развертывания обновлений. Приоритет должен быть отдан немедленной установке патчей для критических уязвимостей, особенно для CVE-2025-47981 (SPNEGO, RCE) и публично раскрытой CVE-2025-49719 (SQL Server, Information Disclosure). Уязвимости в службе Windows Routing and Remote Access Service (RRAS) также требуют первоочередного внимания из-за их большого количества и потенциально серьезных последствий. Рекомендуется приоритизировать обновления для Office, SharePoint, SQL Server и Hyper-V, учитывая их критическую роль в корпоративной инфраструктуре и высокую вероятность эксплуатации. Не следует забывать и о необходимости обновления BitLocker для устранения уязвимостей обхода функции безопасности. В условиях постоянно растущего числа уязвимостей, своевременное применение патчей и проактивное управление уязвимостями остаются ключевыми элементами стратегии кибербезопасности. Промедление с установкой обновлений создает неоправданный риск для безопасности инфраструктуры.

Paraniod Security Анализ обновлений Microsoft Patch Tuesday –  Июнь 2025 10 июня
Анализ обновлений Microsoft Patch Tuesday – Июнь 2025
Paraniod Security Обзор действующей практики и проблем при осмотре, наложении ареста и последующей реализации криптовалюты в Российской Федерации 27 мая
Обзор действующей практики и проблем при осмотре, наложении ареста и последующей реализации криптовалюты в Российской Федерации
Paraniod Security Анализ обновлений Microsoft Patch Tuesday – Май 2025 13 мая
Анализ обновлений Microsoft Patch Tuesday – Май 2025