2025 年 7 月 9 日,微软发布本月的 Patch Tuesday 更新,一口气修补 130 项资安漏洞,其中包含 10 项「重大(Critical)」漏洞,涵盖 SQL Server、Windows、Office (Word, PowerPoint, Excel) 等多个关键产品。
Rapid7 的首席软体工程师 Adam Barnett 表示,虽然攻击者可能无法立即获得有价值的资讯,但透过技巧性操作,仍有可能取得加密金钥等关键资料。
Action1 总裁 Mike Walters 则指出,此漏洞可能源于 SQL Server 记忆体管理中的输入验证不足,导致可读取未初始化记忆体,进而泄漏如帐号密码或连线字串等敏感资讯,影响范围包括 SQL Server 引擎与使用 OLE DB 驱动的应用程式。
Source:
https://thehackernews.com/2025/07/microsoft-patches-130-vulnerabilities.html
https://krebsonsecurity.com/2025/07/microsoft-patch-tuesday-july-2025-edition/
#PCI #资安更新 #漏洞修补 #SQLServer #PatchTuesday #资安警示 #资讯安全 #CVSS