Microsoft tung bản vá Tháng 5/2025, sửa lỗ hổng zero-day cùng 72 lỗi bảo mật

WhiteHat Team

Administrators
Thành viên BQT
09/04/2020
95
789 bài viết
Microsoft tung bản vá Tháng 5/2025, sửa lỗ hổng zero-day cùng 72 lỗi bảo mật
Microsoft phát hành bản cập nhật bảo mật định kỳ Patch Tuesday cho tháng 5, khắc phục tổng cộng 72 lỗ hổng, bao gồm 05 lỗ hổng zero-day đang bị khai thác và 02 lỗ hổng zero-day đã được công bố công khai.

1747203945162.png

Số lượng lỗi trong từng danh mục lỗ hổng được tổng hợp và liệt kê dưới đây:
  • 17 lỗ hổng leo thang đặc quyền
  • 02 lỗ hổng bỏ qua tính năng bảo mật
  • 28 lỗ hổng thực thi mã từ xa
  • 15 lỗ hổng rò rỉ thông tin
  • 07 lỗ hổng từ chối dịch vụ
  • 02 lỗ hổng giả mạo
Số lượng này không bao gồm các lỗ hổng Azure, Dataverse, Mariner và Microsoft Edge đã được khắc phục vào đầu tháng này.

Năm lỗ hổng zero-day đang bị khai thác tích cực:
1. CVE-2025-30400 – Lỗ hổng leo thang đặc quyền trong thư viện lõi DWM của Microsoft
  • Khai thác lỗi use-after-free, cho phép kẻ tấn công có quyền truy cập hệ thống cục bộ nâng cấp đặc quyền lên mức SYSTEM.
  • Được phát hiện bởi Microsoft Threat Intelligence Center.
2. CVE-2025-32701 – Lỗi trong driver Windows Common Log File System
  • Cũng là lỗi use-after-free, cho phép leo thang đặc quyền cục bộ lên SYSTEM.
  • Cũng do Microsoft Threat Intelligence Center phát hiện.
3. CVE-2025-32706 – Cùng driver như trên nhưng là lỗi kiểm tra đầu vào không đúng (improper input validation)
  • Kẻ tấn công được cấp quyền có thể lợi dụng để giành quyền SYSTEM.
  • Được phát hiện bởi nhóm Google Threat Intelligence (Benoit Sevens) và nhóm nghiên cứu CrowdStrike.
4. CVE-2025-32709 – Lỗi trong driver WinSock (Ancillary Function Driver)
  • Khai thác use-after-free, cho phép nâng đặc quyền cục bộ.
  • Được báo cáo bởi một nhà nghiên cứu ẩn danh.
5. CVE-2025-30397 – Lỗi thực thi mã từ xa trong Microsoft Scripting Engine
  • Do lỗi type confusion, kẻ tấn công có thể thực thi mã từ xa thông qua Microsoft Edge hoặc Internet Explorer bằng cách dụ người dùng nhấp vào liên kết độc hại.
  • Được phát hiện bởi Microsoft Threat Intelligence Center.
Hai lỗ hổng zero-day đã được công bố công khai, gồm:
1. CVE-2025-26685 – Lỗ hổng giả mạo trong Microsoft Defender for Identity
  • Lỗ hổng xác thực không đầy đủ cho phép kẻ tấn công chưa xác thực có thể giả mạo tài khoản khác trên mạng nội bộ (LAN).
  • Được phát hiện bởi Joshua Murrell từ NetSPI.
2. CVE-2025-32702 – Lỗ hổng thực thi mã từ xa trong Visual Studio
  • Cho phép kẻ tấn công chưa xác thực thực thi mã từ xa.
Dưới đây là danh sách đầy đủ các lỗ hổng đã được khắc phục trong bản cập nhật Patch Tuesday tháng 5 năm 2025:

Nhãn​
Mã số CVE​
Tiêu đề CVE​
Mức độ nghiêm trọng​
.NET, Visual Studio và Công cụ xây dựng cho Visual StudioCVE-2025-26646.NET, Visual Studio và Công cụ xây dựng cho lỗ hổng giả mạo Visual StudioImportant
Dịch vụ chứng chỉ Active Directory (AD CS)CVE-2025-29968Lỗ hổng từ chối dịch vụ của Active Directory Certificate Services (AD CS)Important
Màu xanh da trờiCVE-2025-33072Lỗ hổng tiết lộ thông tin của Microsoft msagsfeedback.azurewebsites.netCritical
Màu xanh da trờiCVE-2025-30387Document Intelligence Studio On-Prem Nâng cao đặc quyền lỗ hổngImportant
Tự động hóa AzureCVE-2025-29827Azure Automation nâng cao lỗ hổng đặc quyềnCritical
Azure DevOpsCVE-2025-29813Lỗ hổng nâng cao đặc quyền của Azure DevOps ServerCritical
Đồng bộ hóa tệp AzureCVE-2025-29973Lỗ hổng nâng cao đặc quyền của Microsoft Azure File SyncImportant
Nhà cung cấp tài nguyên lưu trữ AzureCVE-2025-29972Lỗ hổng giả mạo Nhà cung cấp tài nguyên lưu trữ AzureCritical
Hệ thống tập tin môi giới MicrosoftCVE-2025-29970Lỗ hổng nâng cao đặc quyền của hệ thống tệp Microsoft BrokeringImportant
Microsoft dữ liệuCVE-2025-47732Lỗ hổng thực thi mã từ xa của Microsoft DataverseCritical
Microsoft dữ liệuCVE-2025-29826Lỗ hổng nâng cao đặc quyền của Microsoft DataverseImportant
Microsoft Defender cho Điểm cuốiCVE-2025-26684Lỗ hổng nâng cao đặc quyền của Microsoft DefenderImportant
Microsoft Defender cho danh tínhCVE-2025-26685Lỗ hổng bảo mật của Microsoft Defender for Identity SpoofingImportant
Microsoft Edge (dựa trên Chromium)CVE-2025-4050Chromium: CVE-2025-4050 Truy cập bộ nhớ ngoài giới hạn trong DevToolsUnknown
Microsoft Edge (dựa trên Chromium)CVE-2025-4096Chromium: CVE-2025-4096 Tràn bộ đệm heap trong HTMLUnknown
Microsoft Edge (dựa trên Chromium)CVE-2025-29825Lỗ hổng giả mạo của Microsoft Edge (dựa trên Chromium)Low
Microsoft Edge (dựa trên Chromium)CVE-2025-4052Chromium: CVE-2025-4052 Triển khai không phù hợp trong DevToolsUnknown
Microsoft Edge (dựa trên Chromium)CVE-2025-4051Chromium: CVE-2025-4051 Xác thực dữ liệu không đủ trong DevToolsUnknown
Microsoft Edge (dựa trên Chromium)CVE-2025-4372Chromium: CVE-2025-4372 Sử dụng sau khi giải phóng trong WebAudioUnknown
Microsoft OfficeCVE-2025-30377Lỗ hổng thực thi mã từ xa của Microsoft OfficeCritical
Microsoft OfficeCVE-2025-30386Lỗ hổng thực thi mã từ xa của Microsoft OfficeCritical
Microsoft Office ExcelCVE-2025-29977Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office ExcelCVE-2025-30383Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office ExcelCVE-2025-29979Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office ExcelCVE-2025-30376Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office ExcelCVE-2025-30393Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office ExcelCVE-2025-32704Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office ExcelCVE-2025-30375Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office ExcelCVE-2025-30379Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office ExcelCVE-2025-30381Lỗ hổng thực thi mã từ xa của Microsoft ExcelImportant
Microsoft Office OutlookCVE-2025-32705Lỗ hổng thực thi mã từ xa của Microsoft OutlookImportant
Microsoft Office PowerPointCVE-2025-29978Lỗ hổng thực thi mã từ xa của Microsoft PowerPointImportant
Microsoft Office SharePointCVE-2025-30378Lỗ hổng thực thi mã từ xa của Microsoft SharePoint ServerImportant
Microsoft Office SharePointCVE-2025-30382Lỗ hổng thực thi mã từ xa của Microsoft SharePoint ServerImportant
Microsoft Office SharePointCVE-2025-30384Lỗ hổng thực thi mã từ xa của Microsoft SharePoint ServerImportant
Microsoft Office SharePointCVE-2025-29976Lỗ hổng nâng cao đặc quyền của Microsoft SharePoint ServerImportant
Trình quản lý PC của MicrosoftCVE-2025-29975Lỗ hổng nâng cao đặc quyền của Microsoft PC ManagerImportant
Ứng dụng Microsoft PowerCVE-2025-47733Lỗ hổng tiết lộ thông tin của Microsoft Power AppsCritical
Công cụ viết kịch bản của MicrosoftCVE-2025-30397Lỗ hổng hỏng bộ nhớ của công cụ viết kịch bảnImportant
Dịch vụ Cổng máy tính từ xaCVE-2025-26677Lỗ hổng từ chối dịch vụ của Windows Remote Desktop Gateway (RD Gateway)Important
Dịch vụ Cổng máy tính từ xaCVE-2025-29967Lỗ hổng thực thi mã từ xa của Remote Desktop ClientCritical
Dịch vụ Cổng máy tính từ xaCVE-2025-29831Lỗ hổng thực thi mã từ xa của dịch vụ Windows Remote DesktopImportant
Dịch vụ Cổng máy tính từ xaCVE-2025-30394Lỗ hổng từ chối dịch vụ của Windows Remote Desktop Gateway (RD Gateway)Important
Vai trò: Windows Hyper-VCVE-2025-29955Lỗ hổng từ chối dịch vụ Hyper-V của WindowsImportant
Dịch vụ quản lý in ấn toàn cầuCVE-2025-29841Lỗ hổng nâng cao đặc quyền của Universal Print Management ServiceImportant
UrlMonCVE-2025-29842Lỗ hổng bỏ qua tính năng bảo mật UrlMonImportant
Studio trực quanCVE-2025-32703Lỗ hổng tiết lộ thông tin của Visual StudioImportant
Studio trực quanCVE-2025-32702Lỗ hổng thực thi mã từ xa của Visual StudioImportant
Mã Visual StudioCVE-2025-21264Lỗ hổng bỏ qua tính năng bảo mật của Visual Studio CodeImportant
Phòng thủ mối đe dọa trên web (WTD.sys)CVE-2025-29971Lỗ hổng bảo mật từ chối dịch vụ của Web Threat Defense (WTD.sys)Important
Trình điều khiển chức năng phụ trợ Windows cho WinSockCVE-2025-32709Trình điều khiển chức năng phụ trợ của Windows cho lỗ hổng nâng cao đặc quyền WinSockImportant
Trình điều khiển hệ thống tệp nhật ký chung của WindowsCVE-2025-32701Lỗ hổng nâng cao đặc quyền của trình điều khiển hệ thống tệp nhật ký chung của WindowsImportant
Trình điều khiển hệ thống tệp nhật ký chung của WindowsCVE-2025-30385Lỗ hổng nâng cao đặc quyền của trình điều khiển hệ thống tệp nhật ký chung của WindowsImportant
Trình điều khiển hệ thống tệp nhật ký chung của WindowsCVE-2025-32706Lỗ hổng nâng cao đặc quyền của trình điều khiển hệ thống tệp nhật ký chung của WindowsImportant
Dịch vụ triển khai WindowsCVE-2025-29957Lỗ hổng từ chối dịch vụ của Windows Deployment ServicesImportant
Trình điều khiển WindowsCVE-2025-29838Lỗ hổng nâng cao đặc quyền của trình điều khiển Windows ExecutionContextImportant
Windows DWMCVE-2025-30400Lỗ hổng nâng cao đặc quyền của Microsoft DWM Core LibraryImportant
Máy chủ tập tin WindowsCVE-2025-29839Lỗ hổng tiết lộ thông tin trình điều khiển nhà cung cấp UNC nhiều của WindowsImportant
Cơ bản về WindowsCVE-2025-29969Lỗ hổng thực thi mã từ xa RPC của MS-EVENImportant
Bộ công cụ phòng thí nghiệm phần cứng WindowsCVE-2025-27488Lỗ hổng nâng cao đặc quyền của Microsoft Windows Hardware Lab Kit (HLK)Important
Trình cài đặt WindowsCVE-2025-29837Lỗ hổng tiết lộ thông tin của Windows InstallerImportant
Hạt nhân WindowsCVE-2025-24063Lỗ hổng nâng cao đặc quyền của trình điều khiển dịch vụ phát trực tuyến hạt nhânImportant
Hạt nhân WindowsCVE-2025-29974Lỗ hổng tiết lộ thông tin hạt nhân WindowsImportant
Windows LDAP - Giao thức truy cập thư mục nhẹCVE-2025-29954Lỗ hổng từ chối dịch vụ của Windows Lightweight Directory Access Protocol (LDAP)Important
Windows MediaCVE-2025-29962Lỗ hổng thực thi mã từ xa của Windows MediaImportant
Windows MediaCVE-2025-29963Lỗ hổng thực thi mã từ xa của Windows MediaImportant
Windows MediaCVE-2025-29964Lỗ hổng thực thi mã từ xa của Windows MediaImportant
Windows MediaCVE-2025-29840Lỗ hổng thực thi mã từ xa của Windows MediaImportant
Windows NTFSCVE-2025-32707Lỗ hổng nâng cao đặc quyền NTFSImportant
Máy tính từ xa WindowsCVE-2025-29966Lỗ hổng thực thi mã từ xa của Remote Desktop ClientCritical
Dịch vụ định tuyến và truy cập từ xa của Windows (RRAS)CVE-2025-29836Lỗ hổng tiết lộ thông tin của Windows Routing and Remote Access Service (RRAS)Important
Dịch vụ định tuyến và truy cập từ xa của Windows (RRAS)CVE-2025-29959Lỗ hổng tiết lộ thông tin của Windows Routing and Remote Access Service (RRAS)Important
Dịch vụ định tuyến và truy cập từ xa của Windows (RRAS)CVE-2025-29835Lỗ hổng tiết lộ thông tin của Windows Remote Access Connection ManagerImportant
Dịch vụ định tuyến và truy cập từ xa của Windows (RRAS)CVE-2025-29960Lỗ hổng tiết lộ thông tin của Windows Routing and Remote Access Service (RRAS)Important
Dịch vụ định tuyến và truy cập từ xa của Windows (RRAS)CVE-2025-29832Lỗ hổng tiết lộ thông tin của Windows Routing and Remote Access Service (RRAS)Important
Dịch vụ định tuyến và truy cập từ xa của Windows (RRAS)CVE-2025-29830Lỗ hổng tiết lộ thông tin của Windows Routing and Remote Access Service (RRAS)Important
Dịch vụ định tuyến và truy cập từ xa của Windows (RRAS)CVE-2025-29961Lỗ hổng tiết lộ thông tin của Windows Routing and Remote Access Service (RRAS)Important
Dịch vụ định tuyến và truy cập từ xa của Windows (RRAS)CVE-2025-29958Lỗ hổng tiết lộ thông tin của Windows Routing and Remote Access Service (RRAS)Important
Chế độ Kernel bảo mật của WindowsCVE-2025-27468Lỗ hổng nâng cao đặc quyền của trình điều khiển chế độ hạt nhân WindowsImportant
Cửa sổ SMBCVE-2025-29956Lỗ hổng tiết lộ thông tin SMB của WindowsImportant
Trình điều khiển giao diện thời gian chạy đáng tin cậy của WindowsCVE-2025-29829Lỗ hổng tiết lộ thông tin trình điều khiển giao diện thời gian chạy đáng tin cậy của WindowsImportant
Bus máy ảo WindowsCVE-2025-29833Lỗ hổng thực thi mã từ xa của Microsoft Virtual Machine Bus (VMBus)Critical
Windows Win32K - GRFXCVE-2025-30388Lỗ hổng thực thi mã từ xa của thành phần đồ họa WindowsImportant

Theo Bleeping Computer
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên