Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
    • دوره ی رایگان بررسی ساختار فایلهای PE (Portable Executable)
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • بررسی Patch Tuesday مایکروسافت برای سپتامبر 2025 (شهریور 1404)
  • آسیب پذیری امنیتی
  • اخبار
  • مقالات

بررسی Patch Tuesday مایکروسافت برای سپتامبر 2025 (شهریور 1404)

On شهریور 19, 1404
seyyid
Share
زمان مطالعه: 6 دقیقه

مایکروسافت Patch Tuesday خودش رو برای  سپتامبر 2025 منتشر کرده و در اون به اصلاح 81 آسیب پذیری در محصولات مختلفش پرداخته.

با توجه به اینکه مایکروسافت آسیب پذیری هایی که قبل از اصلاح، بصورت عمومی منتشر بشن یا در حملاتی مورد اکسپلویت قرار بگیرن رو بعنوان زیرودی (0day) دسته بندی میکنه، بروزرسانی این ماه، دو آسیب پذیری زیرودی داره.

در آپدیت این ماه ، طبقه بندی آسیب پذیری ها به شرح زیر :

  • افزایش امتیاز(EOP): 38
  • اجرای کد (RCE): 22
  • افشای اطلاعات (INFO): 14
  • منع سرویس (DOS): 4
  • جعل (Spoofing): 1
  • دور زدن ویژگی های امنیتی (SFB): 2

 

Microsoft-September-2025-Patch-Tuesday-type

 

شدت آسیب پذیری های اصلاح شده، در این ماه هم بصورت زیر هستش:

  • شدت بحرانی : 8 مورد
  • شدت مهم: 72مورد
  • نامشخص: 1 مورد

 

Microsoft-September-2025-Patch-Tuesday-severity

 

نکته: ویندوز 10 در اکتبر 2025 به پایان عمر خودش میرسه.

در ادامه طبق روال همیشگی، نگاهی به آسیب پذیریهای زیرودی و بحرانی انداختیم.

 

 

آسیب پذیری عمومی شده (0Day):

آسیب پذیری CVE-2025-55234:

آسیب پذیری از نوع Improper Authentication و در Windows SMB هستش. امتیاز 8.8 و شدت مهم داره و امکان افزایش امتیاز رو به مهاجم میده.

پروتکل SMB (Server Message Block) برای اشتراک فایل، پرینتر و … بین کلاینت و سرور استفاده میشه. یکی از حملات معروف روی SMB، حمله‌ی Relay Attack هستش، یعنی مهاجم میاد اطلاعات احراز هویت یک کاربر رو میگیره و بدون کرک، همون اطلاعات رو برای دسترسی به سرویس های دیگه استفاده میکنه.

بسته به پیکربندی سرور SMB، میتونه تحت تاثیر حملات Relay Attack باشه و مهاجم میتونه امتیاز کاربر قربانی رو بدست بیاره.

دو مکانیسم دفاعی در سرور SMB وجود داره:

  • SMB Signing: امضا کردن ترافیک SMB برای جلوگیری از تغییر/جعل بسته‌ها.
  • Extended Protection for Authentication (EPA): مکانیزمی برای جلوگیری از استفاده مجدد اعتبارنامه‌ ها در سرویسهای مختلف.

در بروزرسانی سپتامبر ۲۰۲۵ قابلیت Audit Events اضافه شده، ادمینها میتونن ببینن آیا کلاینتها و دستگاههاشون با فعالسازی SMB Signing و EPA سازگار هستش یا نه. اینطوری قبل از اینکه هاردنینگ رو اعمال کنن، مطمئن میشن سیستمها دچار مشکل ناسازگاری نمیشن.

محصولات تحت تاثیر:

Windows Server 2012 R2

Windows Server 2012

Windows Server 2008 R2

Windows Server 2008

Windows Server 2016

Windows 10 Version 1607

Windows 10 for x64-based Systems

Windows 10 for x32-based Systems

Windows Server 2025

Windows 11 Version 24H2

Windows Server 2022, 23H2 Edition

Windows 11 Version 23H2

Windows 10 Version 22H2

Windows 11 Version 22H2

Windows 10 Version 21H2

Windows Server 2022

Windows Server 2019

Windows 10 Version 1809

 

آسیب پذیری CVE-2024-21907:

آسیب پذیری از نوع Dependency on Vulnerable Third-Party Component و در Newtonsoft.Json (نسخه های قبل از 13.0.1) هستش که بعنوان بخشی از Microsoft SQL Server استفاده میشه.

زمانیکه داده‌ های مخرب به متد JsonConvert.DeserializeObject ارسال بشن، ممکنه خطای StackOverflowException رخ بده. این خطا میتونه منجر به DoS بشه، یعنی سیستم یا سرویس غیرقابل استفاده میشه. بسته به نحوه‌ ی استفاده از این کتابخانه، مهاجم بدون احراز هویت و راه دور میتونه شرایط DoS رو ایجاد کنه.

محصولات تحت تاثیر:

Microsoft SQL Server 2019

Microsoft SQL Server 2017

Microsoft SQL Server 2016

 

آسیب پذیری های بحرانی:

آسیب پذیری CVE-2025-55226:

آسیب پذیری از نوع Race Condition و در Graphics Kernel هستش. امتیاز 6.7 و شدت بحرانی داره و امکان RCE رو به مهاجم احراز هویت شده (بدون نیاز به دسترسی ادمین و … ) میده. برای اکسپلویت مهاجم باید یسری ورودی مخرب رو ارسال کنه.  آسیب پذیری از نوع Arbitrary Code Execution (ACE) هستش یعنی حمله باید روی سیستم قربانی اتفاق بیافته، ریموت بیشتر محل مهاجم هستش. بنابراین با توجه به نوع آسیب پذیری و نیاز به تعامل کاربر، مهاجم باید قربانی رو فریب بده تا مثلا فایلی رو دانلود و اجرا کنه.

محصولات تحت تاثیر:

Windows Server 2012 R2

Windows Server 2012

Windows Server 2008 R2

Windows Server 2008

Windows Server 2016

Windows 10 Version 1607

Windows 10 for x64-based Systems

Windows 10 for 32-bit Systems

Windows Server 2025

Windows 11 Version 24H2

Windows Server 2022, 23H2 Edition

Windows 11 Version 23H2

Windows 10 Version 22H2

Windows 11 Version 22H2

Windows 10 Version 21H2

Windows Server 2022

Windows Server 2019

Windows 10 Version 1809

 

آسیب پذیری CVE-2025-55236:

آسیب پذیری از نوع TOCTOU و Type Confusion و در Graphics Kernel رخ میده. امتیاز 7.3 و شدت بحرانی داره و امکان RCE رو به مهاجم احراز هویت شده (بدون نیاز به دسترسی ادمین و … ) میده. برای اکسپلویت مهاجم باید یسری ورودی مخرب رو ارسال کنه.  آسیب پذیری از نوع Arbitrary Code Execution (ACE) هستش یعنی حمله باید روی سیستم قربانی اتفاق بیافته، ریموت بیشتر محل مهاجم هستش. بنابراین با توجه به نوع آسیب پذیری و نیاز به تعامل کاربر، مهاجم باید قربانی رو فریب بده تا مثلا فایلی رو دانلود و اجرا کنه.

محصولات تحت تاثیر:

Windows 10 Version 21H2

Windows Server 2022

Windows Server 2019

Windows 10 Version 1809

Windows Server 2025

Windows 11 Version 24H2

Windows Server 2022, 23H2 Edition

Windows 11 Version 23H2

Windows 10 Version 22H2

Windows 11 Version 22H2

Windows 10 Version 21H2

 

آسیب پذیری CVE-2025-54910:

آسیب پذیری از نوع Heap-based Buffer Overflow و در Microsoft Office هستش. امتیاز 8.4 و شدت بحرانی داره و امکان RCE رو به مهاجم میده. Preview Pane جزء بردار حمله هستش. آسیب پذیری از نوع Arbitrary Code Execution (ACE) هستش یعنی حمله باید روی سیستم قربانی اتفاق بیافته، ریموت بیشتر محل مهاجم هستش. برای اکسپلویت نیاز به تعامل کاربر و احراز هویت هم نیست. در زمان نگارش این پست، اصلاحیه برای Microsoft Office LTSC for Mac 2021 و 2024 در دسترس نیست.

محصولات تحت تاثیر:

Microsoft Office 2016

Microsoft Office LTSC for Mac 2024

Microsoft Office LTSC 2024

Microsoft Office LTSC 2021

Microsoft Office LTSC for Mac 2021

Microsoft 365 Apps for Enterprise

Microsoft Office 2019

 

آسیب پذیری CVE-2025-53800:

آسیب پذیری از نوع Incorrect Initialization of Resource و در Windows Graphics Component هستش و امتیاز 7.8 و شدت بحرانی داره و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده.

محصولات تحت تاثیر:

Windows Server 2016

Windows 10 Version 1607

Windows Server 2025

Windows 11 Version 24H2

Windows Server 2022, 23H2 Edition

Windows 11 Version 23H2

Windows 10 Version 22H2

Windows 11 Version 22H2

Windows 10 Version 21H2

Windows Server 2022

Windows Server 2019

Windows 10 Version 1809

 

آسیب پذیری CVE-2025-55228:

آسیب پذیری از نوع Race Condition و در Windows Graphics Component (Win32K – GRFX) هستش. امتیاز 7.8 و شدت بحرانی داره و امکان RCE رو به مهاجم احراز هویت شده (بدون نیاز به دسترسی ادمین و … ) میده. آسیب پذیری از نوع Arbitrary Code Execution (ACE) هستش یعنی حمله باید روی سیستم قربانی اتفاق بیافته، ریموت بیشتر محل مهاجم هستش. در این مورد خاص Endpoint آسیب‌پذیر فقط از طریق رابط داخلی VM (Hyper-V guest) در دسترسه، چون ارتباطات خارجی بلاک هستن. پس مهاجم باید کدی رو داخل VM یا روی ماشین محلی اجرا کنه. بصورت کلی آسیب پذیری این امکان رو به مهاجم میده تا بتونه امنیت ماشین مجازی رو دور بزنه و در ماشین میزبان (Guest-to-Host Escape) کد اجرا کنه.

محصولات تحت تاثیر:

Windows Server 2025

Windows 11 Version 24H2

Windows Server 2022, 23H2 Edition

Windows 11 Version 23H2

Windows 11 Version 22H2

Windows 10 Version 21H2

Windows Server 2022

 

آسیب پذیری CVE-2025-55224:

آسیب پذیری از نوع Race Condition و در Windows Hyper-V (Win32K – GRFX) هستش. امتیاز 7.8 و شدت بحرانی داره و امکان RCE رو به مهاجم احراز هویت شده (بدون نیاز به دسترسی ادمین و … ) میده. آسیب پذیری از نوع Arbitrary Code Execution (ACE) هستش یعنی حمله باید روی سیستم قربانی اتفاق بیافته، ریموت بیشتر محل مهاجم هستش. در این مورد خاص Endpoint آسیب‌پذیر فقط از طریق رابط داخلی VM (Hyper-V guest) در دسترسه، چون ارتباطات خارجی بلاک هستن. پس مهاجم باید کدی رو داخل VM یا روی ماشین محلی اجرا کنه. بصورت کلی آسیب پذیری این امکان رو به مهاجم میده تا بتونه امنیت ماشین مجازی رو دور بزنه و در ماشین میزبان (Guest-to-Host Escape) کد اجرا کنه.

محصولات تحت تاثیر:

Windows Server 2025

Windows 11 Version 24H2

Windows Server 2022, 23H2 Edition

Windows 11 Version 23H2

Windows 11 Version 22H2

Windows 10 Version 22H2

Windows 10 Version 21H2

Windows Server 2022

Windows Server 2019

Windows 10 Version 1809

 

آسیب پذیری CVE-2025-53799:

آسیب پذیری از نوع Use of Uninitialized Resource و در Windows Imaging Component هستش. امتیاز 5.5 و شدت بحرانی داره و امکان نشت اطلاعات رو به مهاجم میده. مهاجم میتونه قسمتی از حافظه ی HEAP رو بخونه. برای اکسپلویت مهاجم باید یک فایل مخرب رو به قربانی ارسال کنه و قربانی رو متقاعد کنه تا اونو اجرا کنه. Preview Pane جزء بردار حمله نیست.

محصولات تحت تاثیر:

Microsoft Office for Android

Windows Server 2012 R2

Windows Server 2012

Windows Server 2008 R2

Windows Server 2008 R2

Windows Server 2025

Windows Server 2016

Windows 10 Version 1607

Windows 10 for x64-based Systems

Windows 10 for 32-bit Systems

Windows 11 Version 24H2

Windows Server 2022, 23H2 Edition

Windows 11 Version 23H2

Windows 10 Version 22H2

Windows 11 Version 22H2

Windows 10 Version 21H2

Windows Server 2022

Windows Server 2019

Windows 10 Version 1809

 

آسیب پذیری CVE-2025-54918:

آسیب پذیری از نوع Improper Authentication و در Windows NTLM هستش. امتیاز 8.8 و شدت بحرانی داره و امکان افزایش امتیاز به SYSTEM رو به مهاجم میده. پیچیدگی حمله پایین هستش و اگه سرویس/کامپوننت آسیب‌ پذیر روی اینترنت در دسترس باشه، قابل اکسپلویته.

محصولات تحت تاثیر:

Windows Server 2012 R2

Windows Server 2012

Windows Server 2008 R2

Windows Server 2008

Windows Server 2016

Windows Server 2025

Windows Server 2022

Windows Server 2019

Windows 10 Version 1607

Windows 10 for x64-based Systems

Windows 10 for 32-bit Systems

Windows 11 Version 24H2

Windows Server 2022, 23H2 Edition

Windows 11 Version 23H2

Windows 10 Version 22H2

Windows 11 Version 22H2

Windows 10 Version 21H2

Windows 10 Version 1809

 

لیست همه ی آسیب پذیری های سپتامبر 2025 (شهریور 1404) مایکروسافت:

 

CVE Title Severity CVSS Public\ Exploited Type
CVE-2025-55234 Windows SMB Elevation of Privilege Vulnerability Important 8.8 Yes\No EoP
CVE-2024-21907 VulnCheck: CVE-2024-21907 Improper Handling of Exceptional Conditions in Newtonsoft.Json N/A 7.5 Yes\No DoS
CVE-2025-55226 Graphics Kernel Remote Code Execution Vulnerability Critical 6.7 No\No RCE
CVE-2025-55236 Graphics Kernel Remote Code Execution Vulnerability Critical 7.3 No\No RCE
CVE-2025-54910 Microsoft Office Remote Code Execution Vulnerability Critical 8.4 No\No RCE
CVE-2025-53800 Windows Graphics Component Elevation of Privilege Vulnerability Critical 7.8 No\No EoP
CVE-2025-55228 Windows Graphics Component Remote Code Execution Vulnerability Critical 7.8 No\No RCE
CVE-2025-55224 Windows Hyper-V Remote Code Execution Vulnerability Critical 7.8 No\No RCE
CVE-2025-53799 Windows Imaging Component Information Disclosure Vulnerability Critical 5.5 No\No Info
CVE-2025-54918 Windows NTLM Elevation of Privilege Vulnerability Critical 8.8 No\No EoP
CVE-2025-55316 Azure Arc Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-49692 Azure Connected Machine Agent Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54108 Capability Access Management Service (camsvc) Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-55223 DirectX Graphics Kernel Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-53805 HTTP.sys Denial of Service Vulnerability Important 7.5 No\No DoS
CVE-2025-53809 Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability Important 6.5 No\No DoS
CVE-2025-54894 Local Security Authority Subsystem Service Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54107 MapUrlToZone Security Feature Bypass Vulnerability Important 4.3 No\No SFB
CVE-2025-54917 MapUrlToZone Security Feature Bypass Vulnerability Important 4.3 No\No SFB
CVE-2025-55317 Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54105 Microsoft Brokering File System Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-53801 Microsoft DWM Core Library Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54901 Microsoft Excel Information Disclosure Vulnerability Important 5.5 No\No Info
CVE-2025-54896 Microsoft Excel Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-54898 Microsoft Excel Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-54899 Microsoft Excel Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-54900 Microsoft Excel Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-54902 Microsoft Excel Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-54903 Microsoft Excel Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-54904 Microsoft Excel Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-55232 Microsoft High Performance Compute (HPC) Pack Remote Code Execution Vulnerability Important 9.8 No\No RCE
CVE-2025-54906 Microsoft Office Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-54907 Microsoft Office Visio Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-55243 Microsoft OfficePlus Spoofing Vulnerability Important 7.5 No\No Spoofing
CVE-2025-54908 Microsoft PowerPoint Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-54897 Microsoft SharePoint Remote Code Execution Vulnerability Important 8.8 No\No RCE
CVE-2025-55227 Microsoft SQL Server Elevation of Privilege Vulnerability Important 8.8 No\No EoP
CVE-2025-47997 Microsoft SQL Server Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-54112 Microsoft Virtual Hard Disk Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-54905 Microsoft Word Information Disclosure Vulnerability Important 7.1 No\No Info
CVE-2025-49734 PowerShell Direct Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-54895 SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54099 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-54911 Windows BitLocker Elevation of Privilege Vulnerability Important 7.3 No\No EoP
CVE-2025-54912 Windows BitLocker Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-53802 Windows Bluetooth Service Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-54114 Windows Connected Devices Platform Service (Cdpsvc) Denial of Service Vulnerability Important 7 No\No DoS
CVE-2025-54102 Windows Connected Devices Platform Service Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-53808 Windows Defender Firewall Service Elevation of Privilege Vulnerability Important 6.7 No\No EoP
CVE-2025-53810 Windows Defender Firewall Service Elevation of Privilege Vulnerability Important 6.7 No\No EoP
CVE-2025-54094 Windows Defender Firewall Service Elevation of Privilege Vulnerability Important 6.7 No\No EoP
CVE-2025-54104 Windows Defender Firewall Service Elevation of Privilege Vulnerability Important 6.7 No\No EoP
CVE-2025-54109 Windows Defender Firewall Service Elevation of Privilege Vulnerability Important 6.7 No\No EoP
CVE-2025-54915 Windows Defender Firewall Service Elevation of Privilege Vulnerability Important 6.7 No\No EoP
CVE-2025-53807 Windows Graphics Component Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-54919 Windows Graphics Component Remote Code Execution Vulnerability Important 7.5 No\No RCE
CVE-2025-54091 Windows Hyper-V Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54092 Windows Hyper-V Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54098 Windows Hyper-V Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54115 Windows Hyper-V Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-54110 Windows Kernel Elevation of Privilege Vulnerability Important 8.8 No\No EoP
CVE-2025-53803 Windows Kernel Memory Information Disclosure Vulnerability Important 5.5 No\No Info
CVE-2025-53804 Windows Kernel-Mode Driver Information Disclosure Vulnerability Important 5.5 No\No Info
CVE-2025-54103 Windows Management Service Elevation of Privilege Vulnerability Important 7.4 No\No EoP
CVE-2025-54116 Windows MultiPoint Services Elevation of Privilege Vulnerability Important 7.3 No\No EoP
CVE-2025-54916 Windows NTFS Remote Code Execution Vulnerability Important 7.8 No\No RCE
CVE-2025-53796 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-53797 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-53798 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-53806 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-54095 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-54096 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-54097 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-55225 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important 6.5 No\No Info
CVE-2025-54106 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Important 8.8 No\No RCE
CVE-2025-54113 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Important 7.5 No\No RCE
CVE-2025-54101 Windows SMB Client Remote Code Execution Vulnerability Important 4.8 No\No RCE
CVE-2025-54093 Windows TCP/IP Driver Elevation of Privilege Vulnerability Important 7 No\No EoP
CVE-2025-54913 Windows UI XAML Maps MapControlSettings Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-54111 Windows UI XAML Phone DatePickerFlyout Elevation of Privilege Vulnerability Important 7.8 No\No EoP
CVE-2025-55245 Xbox Live Auth Manager for Windows Elevation of Privilege Vulnerability Important 7.8 No\No EoP

 

منابع:

ZDI

مایکروسافت

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In آسیب پذیری امنیتی اخبار مقالاتIn 0day , Patch Tuesday , مایکروسافت , ویندوز

راهبری نوشته

بررسی Patch Tuesday مایکروسافت برای آگوست 2025 (مرداد 1404)
شروع دوازدهمین دوره ی مسابقات مهندسی معکوس Flare-On

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مصاحبه، داستان هکرها
  • مقالات
  • مهندسی معکوس نرم افزار
  • هوش مصنوعی

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On اردیبهشت 1, 1402اردیبهشت 2, 1402

آسیب پذیری بحرانی در VMware Aria Operations for Logs

  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
  • تیم قرمز
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On فروردین 3, 1402فروردین 28, 1402

Malware dev with Nim: A Case Study in NimPlant

  • اخبار
  • بازیگران تهدید
seyyid
On بهمن 4, 1401فروردین 28, 1402

هکرهای کره شمالی پشت هک 100 میلیون دلاری Harmony

  • اخبار
  • تیم آبی
  • تیم قرمز
  • مقالات
seyyid
On مهر 2, 1404

انتشار نسخه ی Kali Linux 2025.3

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow kali LockBit Memory Corruption nuclei out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت لینوکس مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کالی کروم گوگل

شبکه های اجتماعی

    • اینستاگرم
    • تلگرام
    • توییتر
    • گیت‌هاب
    • یوتیوب
    • لینکداین
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404

      Are you sure?

      Please confirm deletion. There is no undo!