Microsoft heeft deze maand meerdere beveiligingsproblemen opgelost, waaronder een actief uitgebuit lek. Dit betreft een kwetsbaarheid in de Windows-kernel (CVE-2025-62215) die aanvallers in staat stelt om hun rechten te verhogen. Deze kwetsbaarheid heeft een CVSS-score van 7,8 gekregen. Daarnaast zijn er verschillende kritieke kwetsbaarheden aangepakt. Een daarvan is een heap-based buffer overflow in de Microsoft Graphics Component (CVE-2025-60724) met een CVSS-score van 9,8, waarmee kwaadwillenden via het netwerk code kunnen uitvoeren.
Ook is er een probleem met ontbrekende autorisatie in Nuance PowerScribe 360 (CVE-2025-30398) opgelost, met een CVSS-score van 8,1, dat aanvallers in staat stelde om via API-calls informatie te stelen. Verder is een use-after-free-fout in Microsoft Office-applicaties (CVE-2025-62199) met een CVSS-score van 7,8 verholpen, die lokale code-uitvoering mogelijk maakte. Een vergelijkbare fout in de Windows DirectX Graphics Kernel (CVE-2025-60716) met een CVSS-score van 7,0, die rechtenverhoging mogelijk maakte, is ook aangepakt. Tot slot is een kwetsbaarheid in Visual Studio opgelost, waarmee lokaal code kon worden uitgevoerd (CVE-2025-62214), met een CVSS-score van 6,7. Andere belangrijke verholpen kwetsbaarheden betreffen rechtenverhoging in verschillende Windows-componenten, zoals het Customer Experience Improvement Program en de Windows-hulpfunctiedriver voor WinSock. Een volledig overzicht van alle opgeloste kwetsbaarheden is beschikbaar.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *