Анализ обновлений Microsoft Patch Tuesday – Май 2025

Краткое Резюме

Во вторник, 13.05.2025, Microsoft выпустила ежемесячный патч безопасности, устраняющий 78 уязвимостей в своих продуктах.

По уровню опасности:

  • Important - 66;
  • Critical - 11;
  • Low - 1.

Эксплуатируемые (Zero-Days) и Публично Раскрытые Уязвимости

Особое внимание следует уделить на следующие 7 уязвимостей. Их исправление является наивысшим приоритетом:

  • CVE-2025-26685 (CVSS 6.5; Important) - Microsoft Defender for Identity Spoofing Vulnerability (Spoofing). Некорректная аутентификация в Microsoft Defender for Identity позволяет неавторизованному злоумышленнику выдать себя за другого пользователя или компьютер в сети.
  • CVE-2025-30397 (CVSS 7.5; Important) - Scripting Engine Memory Corruption Vulnerability (Remote Code Execution). Уязвимость в Microsoft Scripting Engine, связанная с некорректной обработкой типов данных (type confusion), позволяет злоумышленнику удаленно выполнить произвольный код в системе.
  • CVE-2025-30400 (CVSS 7.8; Important) - Microsoft DWM Core Library Elevation of Privilege Vulnerability (Elevation of Privilege). Use-After-Free в Desktop Window Manager позволяет авторизованному злоумышленнику локально повысить привилегии.
  • CVE-2025-32701 (CVSS 7.8; Important) - Windows Common Log File System Driver Elevation of Privilege Vulnerability (Elevation of Privilege). Use-After-Free в Common Log File System Driver позволяет авторизованному злоумышленнику локально повысить привилегии.
  • CVE-2025-32702 (CVSS 7.8; Important) - Visual Studio Remote Code Execution Vulnerability (Remote Code Execution). Ошибка в экранировании специальных символов в Visual Studio ("Code injection"), позволяет неавторизованному злоумышленнику выполнить код локально в системе.
  • CVE-2025-32706 (CVSS 7.8; Important) - Windows Common Log File System Driver Elevation of Privilege Vulnerability (Elevation of Privilege). Неправильная проверка входных данных в драйвере позволяет авторизованному злоумышленнику локально повысить привилегии.
  • CVE-2025-32709 (CVSS 7.8; Important) - Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability (Elevation of Privilege). CWE-416: Use-After-Free, позволяет авторизованному злоумышленнику локально повысить привилегии.

Общий Обзор и Тенденции

Майский Patch Tuesday 2025 года от Microsoft оказался весьма насыщенным, затронув 78 уязвимостей. Распределение по уровню серьезности показывает, что основная часть (66) относится к категории "Important", однако 11 уязвимостей классифицированы как "Critical", что требует немедленного внимания. Ключевые тенденции, наблюдаемые в этом обновлении:

  • Преобладание уязвимостей Elevation of Privilege: Значительная часть исправлений (особенно среди приоритетных) направлена на устранение уязвимостей, позволяющих злоумышленнику повысить свои привилегии в системе. Это указывает на продолжающиеся усилия по укреплению безопасности ядра Windows и связанных компонентов.
  • Уязвимости в Microsoft Office и связанных приложениях: Большое количество уязвимостей (в основном Remote Code Execution) обнаружено в Microsoft Office, включая Excel и PowerPoint. Это подчеркивает важность своевременного обновления этих приложений, поскольку они часто являются целью атак.
  • Уязвимости в облачных сервисах: Исправления для Azure DevOps Server, Azure Automation, Azure Storage и других облачных сервисов указывают на растущую сложность обеспечения безопасности облачных инфраструктур.
  • Уязвимости Remote Code Execution: Значительное количество уязвимостей, позволяющих удаленное выполнение кода, требует особого внимания, так как они могут быть использованы для компрометации систем без необходимости физического доступа.
  • Уязвимости в компонентах Windows: Обнаружены уязвимости в ключевых компонентах Windows, таких как Windows Media, Remote Desktop Services и Windows Kernel, что подчеркивает необходимость комплексного подхода к обеспечению безопасности операционной системы. В целом, майский Patch Tuesday 2025 года демонстрирует широкий спектр уязвимостей, затрагивающих различные продукты и сервисы Microsoft. Рекомендуется приоритизировать установку обновлений, особенно для уязвимостей с высоким уровнем серьезности и тех, которые активно эксплуатируются.

Полный Список Уязвимостей

Ниже представлена таблица со всеми уязвимостями, исправленными в этом месяце.

CVETitleTypeCVSSSeverityЭксплуатируетсяПублично Раскрыта
CVE-2025-30400Microsoft DWM Core Library Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantДаНет
CVE-2025-32701Windows Common Log File System Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantДаНет
CVE-2025-32702Visual Studio Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетДа
CVE-2025-32706Windows Common Log File System Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantДаНет
CVE-2025-32709Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantДаНет
CVE-2025-30397Scripting Engine Memory Corruption VulnerabilityRemote Code Execution7.5ImportantДаНет
CVE-2025-26685Microsoft Defender for Identity Spoofing VulnerabilitySpoofing6.5ImportantНетДа
CVE-2025-29813Azure DevOps Server Elevation of Privilege VulnerabilityElevation of Privilege10.0CriticalНетНет
CVE-2025-29827Azure Automation Elevation of Privilege VulnerabilityElevation of Privilege9.9CriticalНетНет
CVE-2025-29972Azure Storage Resource Provider Spoofing VulnerabilitySpoofing9.9CriticalНетНет
CVE-2025-30387Document Intelligence Studio On-Prem Elevation of Privilege VulnerabilityElevation of Privilege9.8ImportantНетНет
CVE-2025-47733Microsoft Power Apps Information Disclosure VulnerabilityInformation Disclosure9.1CriticalНетНет
CVE-2025-29840Windows Media Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-29962Windows Media Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-29963Windows Media Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-29964Windows Media Remote Code Execution VulnerabilityRemote Code Execution8.8ImportantНетНет
CVE-2025-29966Remote Desktop Client Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalНетНет
CVE-2025-29967Remote Desktop Client Remote Code Execution VulnerabilityRemote Code Execution8.8CriticalНетНет
CVE-2025-47732Microsoft Dataverse Remote Code Execution VulnerabilityRemote Code Execution8.7CriticalНетНет
CVE-2025-30377Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-30386Microsoft Office Remote Code Execution VulnerabilityRemote Code Execution8.4CriticalНетНет
CVE-2025-32704Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution8.4ImportantНетНет
CVE-2025-33072Microsoft msagsfeedback.azurewebsites.net Information Disclosure VulnerabilityInformation Disclosure8.1CriticalНетНет
CVE-2025-26646.NET, Visual Studio, and Build Tools for Visual Studio Spoofing VulnerabilitySpoofing8.0ImportantНетНет
CVE-2025-24063Kernel Streaming Service Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-29970Microsoft Brokering File System Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-29975Microsoft PC Manager Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-29976Microsoft SharePoint Server Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-29977Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-29978Microsoft PowerPoint Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-29979Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-30375Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-30376Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-30379Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-30381Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-30382Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-30383Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-30385Windows Common Log File System Driver Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-30388Windows Graphics Component Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-30393Microsoft Excel Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-32705Microsoft Outlook Remote Code Execution VulnerabilityRemote Code Execution7.8ImportantНетНет
CVE-2025-32707NTFS Elevation of Privilege VulnerabilityElevation of Privilege7.8ImportantНетНет
CVE-2025-26677Windows Remote Desktop Gateway (RD Gateway) Denial of Service VulnerabilityDenial of Service7.5ImportantНетНет
CVE-2025-29831Windows Remote Desktop Services Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantНетНет
CVE-2025-29842UrlMon Security Feature Bypass VulnerabilitySecurity Feature Bypass7.5ImportantНетНет
CVE-2025-29969MS-EVEN RPC Remote Code Execution VulnerabilityRemote Code Execution7.5ImportantНетНет
CVE-2025-29971Web Threat Defense (WTD.sys) Denial of Service VulnerabilityDenial of Service7.5ImportantНетНет
CVE-2025-29838Windows ExecutionContext Driver Elevation of Privilege VulnerabilityElevation of Privilege7.4ImportantНетНет
CVE-2025-30384Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution7.4ImportantНетНет
CVE-2025-29826Microsoft Dataverse Elevation of Privilege VulnerabilityElevation of Privilege7.3ImportantНетНет
CVE-2025-21264Visual Studio Code Security Feature Bypass VulnerabilitySecurity Feature Bypass7.1ImportantНетНет
CVE-2025-29833Microsoft Virtual Machine Bus (VMBus) Remote Code Execution VulnerabilityRemote Code Execution7.1CriticalНетНет
CVE-2025-27468Windows Kernel-Mode Driver Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-29841Universal Print Management Service Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-29973Microsoft Azure File Sync Elevation of Privilege VulnerabilityElevation of Privilege7.0ImportantНетНет
CVE-2025-30378Microsoft SharePoint Server Remote Code Execution VulnerabilityRemote Code Execution7.0ImportantНетНет
CVE-2025-26684Microsoft Defender Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantНетНет
CVE-2025-27488Microsoft Windows Hardware Lab Kit (HLK) Elevation of Privilege VulnerabilityElevation of Privilege6.7ImportantНетНет
CVE-2025-29825Microsoft Edge (Chromium-based) Spoofing VulnerabilitySpoofing6.5LowНетНет
CVE-2025-29830Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-29832Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-29835Windows Remote Access Connection Manager Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-29836Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-29958Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-29959Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-29960Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-29961Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityInformation Disclosure6.5ImportantНетНет
CVE-2025-29968Active Directory Certificate Services (AD CS) Denial of Service VulnerabilityDenial of Service6.5ImportantНетНет
CVE-2025-29955Windows Hyper-V Denial of Service VulnerabilityDenial of Service6.2ImportantНетНет
CVE-2025-29957Windows Deployment Services Denial of Service VulnerabilityDenial of Service6.2ImportantНетНет
CVE-2025-29954Windows Lightweight Directory Access Protocol (LDAP) Denial of Service VulnerabilityDenial of Service5.9ImportantНетНет
CVE-2025-30394Windows Remote Desktop Gateway (RD Gateway) Denial of Service VulnerabilityDenial of Service5.9ImportantНетНет
CVE-2025-29974Windows Kernel Information Disclosure VulnerabilityInformation Disclosure5.7ImportantНетНет
CVE-2025-29829Windows Trusted Runtime Interface Driver Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-29837Windows Installer Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-32703Visual Studio Information Disclosure VulnerabilityInformation Disclosure5.5ImportantНетНет
CVE-2025-29956Windows SMB Information Disclosure VulnerabilityInformation Disclosure5.4ImportantНетНет
CVE-2025-29839Windows Multiple UNC Provider Driver Information Disclosure VulnerabilityInformation Disclosure4.0ImportantНетНет

Вывод

Майский Patch Tuesday 2025 года требует от организаций проактивного подхода к управлению уязвимостями. Акцент на исправлениях для компонентов ядра Windows, облачных сервисов и продуктов для разработчиков указывает на расширение поверхности атак и необходимость комплексной стратегии безопасности. Помимо немедленной установки обновлений, рекомендуется провести анализ влияния уязвимостей на конкретную инфраструктуру и рассмотреть дополнительные меры защиты, такие как сегментация сети и усиленный мониторинг. Учитывая широкий спектр затронутых продуктов, автоматизация процесса обновления и регулярное сканирование на наличие уязвимостей станут ключевыми факторами поддержания безопасной среды. Важно подчеркнуть, что отсутствие информации об активной эксплуатации уязвимостей в данный момент не должно приводить к снижению приоритета их устранения. Информация об уязвимостях становится общедоступной, и злоумышленники могут быстро разработать эксплойты, даже если они еще не зафиксированы в дикой природе. Поэтому своевременное применение патчей остается критически важным для предотвращения потенциальных атак и защиты от будущих угроз.

Paraniod Security Анализ уязвимости Use-After-Free в ole32.dll (CVE-2025-21298) 7 мая
Анализ уязвимости Use-After-Free в ole32.dll (CVE-2025-21298)
Paraniod Security Обход KASLR в Windows: Атака на механизм предварительной выборки 6 мая
Обход KASLR в Windows: Атака на механизм предварительной выборки
Paraniod Security Анализ обновлений Microsoft Patch Tuesday – Апрель 2025 8 апреля
Анализ обновлений Microsoft Patch Tuesday – Апрель 2025