NCSC-2025-0251 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Microsoft heeft kwetsbaarheden verholpen in Windows, waaronder Hyper-V, Graphics Component, en Routing and Remote Access Service (RRAS). De kwetsbaarheden omvatten verschillende soorten aanvallen, zoals lokale privilege-escalatie, onterecht toegang tot gevoelige informatie, en de mogelijkheid voor ongeautoriseerde code-uitvoering.
“`
Windows Security App:

CVE-IDCVSSImpact
CVE-2025-537695.50Voordoen als andere gebruiker

Windows StateRepository API:

CVE-IDCVSSImpact
CVE-2025-537897.80Verkrijgen van verhoogde rechten

Windows Win32K – GRFX:

CVE-IDCVSSImpact
CVE-2025-501617.30Verkrijgen van verhoogde rechten
CVE-2025-531328.00Verkrijgen van verhoogde rechten

Desktop Windows Manager:

CVE-IDCVSSImpact
CVE-2025-501537.80Verkrijgen van verhoogde rechten
CVE-2025-531527.80Uitvoeren van willekeurige code

Graphics Kernel:

CVE-IDCVSSImpact
CVE-2025-501767.80Uitvoeren van willekeurige code

Windows NTLM:

CVE-IDCVSSImpact
CVE-2025-537788.80Verkrijgen van verhoogde rechten

Windows Ancillary Function Driver for WinSock:

CVE-IDCVSSImpact
CVE-2025-497627.00Verkrijgen van verhoogde rechten
CVE-2025-531347.00Verkrijgen van verhoogde rechten
CVE-2025-531377.00Verkrijgen van verhoogde rechten
CVE-2025-531417.80Verkrijgen van verhoogde rechten
CVE-2025-531477.00Verkrijgen van verhoogde rechten
CVE-2025-531547.80Verkrijgen van verhoogde rechten
CVE-2025-537187.00Verkrijgen van verhoogde rechten

Windows Kernel:

CVE-IDCVSSImpact
CVE-2025-497617.80Verkrijgen van verhoogde rechten
CVE-2025-531517.80Verkrijgen van verhoogde rechten

Storage Port Driver:

CVE-IDCVSSImpact
CVE-2025-531565.50Toegang tot gevoelige gegevens

Kernel Transaction Manager:

CVE-IDCVSSImpact
CVE-2025-531407.00Verkrijgen van verhoogde rechten

Microsoft Brokering File System:

CVE-IDCVSSImpact
CVE-2025-531427.00Verkrijgen van verhoogde rechten

Windows Connected Devices Platform Service:

CVE-IDCVSSImpact
CVE-2025-537217.00Verkrijgen van verhoogde rechten

Windows Installer:

CVE-IDCVSSImpact
CVE-2025-501737.80Verkrijgen van verhoogde rechten

Microsoft Graphics Component:

CVE-IDCVSSImpact
CVE-2025-497436.70Verkrijgen van verhoogde rechten
CVE-2025-501659.80Uitvoeren van willekeurige code

Remote Desktop Server:

CVE-IDCVSSImpact
CVE-2025-501719.10Voordoen als andere gebruiker

Windows Kerberos:

CVE-IDCVSSImpact
CVE-2025-537797.20Verkrijgen van verhoogde rechten

Windows Routing and Remote Access Service (RRAS):

CVE-IDCVSSImpact
CVE-2025-497578.80Uitvoeren van willekeurige code
CVE-2025-501565.70Toegang tot gevoelige gegevens
CVE-2025-501608.00Uitvoeren van willekeurige code
CVE-2025-501628.00Uitvoeren van willekeurige code
CVE-2025-501638.80Uitvoeren van willekeurige code
CVE-2025-501648.00Uitvoeren van willekeurige code
CVE-2025-531385.70Toegang tot gevoelige gegevens
CVE-2025-531485.70Toegang tot gevoelige gegevens
CVE-2025-531535.70Toegang tot gevoelige gegevens
CVE-2025-537195.70Toegang tot gevoelige gegevens
CVE-2025-537208.00Uitvoeren van willekeurige code
CVE-2025-501575.70Toegang tot gevoelige gegevens

Windows NTFS:

CVE-IDCVSSImpact
CVE-2025-501587.00Toegang tot gevoelige gegevens

Role: Windows Hyper-V:

CVE-IDCVSSImpact
CVE-2025-497516.80Denial-of-Service
CVE-2025-501677.00Verkrijgen van verhoogde rechten
CVE-2025-531557.80Verkrijgen van verhoogde rechten
CVE-2025-537237.80Verkrijgen van verhoogde rechten
CVE-2025-488077.50Uitvoeren van willekeurige code

Windows NT OS Kernel:

CVE-IDCVSSImpact
CVE-2025-531365.50Toegang tot gevoelige gegevens

Windows PrintWorkflowUserSvc:

CVE-IDCVSSImpact
CVE-2025-531337.80Verkrijgen van verhoogde rechten

Windows Push Notifications:

CVE-IDCVSSImpact
CVE-2025-537247.80Verkrijgen van verhoogde rechten
CVE-2025-537257.80Verkrijgen van verhoogde rechten
CVE-2025-537267.80Verkrijgen van verhoogde rechten
CVE-2025-501557.80Verkrijgen van verhoogde rechten

Windows File Explorer:

CVE-IDCVSSImpact
CVE-2025-501547.50Voordoen als andere gebruiker

Windows Remote Desktop Services:

CVE-IDCVSSImpact
CVE-2025-537227.50Denial-of-Service

Windows Media:

CVE-IDCVSSImpact
CVE-2025-531318.80Uitvoeren van willekeurige code

Windows Distributed Transaction Coordinator:

CVE-IDCVSSImpact
CVE-2025-501666.50Toegang tot gevoelige gegevens

Windows SMB:

CVE-IDCVSSImpact
CVE-2025-501697.50Uitvoeren van willekeurige code

Kernel Streaming WOW Thunk Service Driver:

CVE-IDCVSSImpact
CVE-2025-531497.80Verkrijgen van verhoogde rechten

Windows Cloud Files Mini Filter Driver:

CVE-IDCVSSImpact
CVE-2025-501707.80Verkrijgen van verhoogde rechten

Windows DirectX:

CVE-IDCVSSImpact
CVE-2025-501726.50Denial-of-Service
CVE-2025-531357.00Verkrijgen van verhoogde rechten

Remote Access Point-to-Point Protocol (PPP) EAP-TLS:

CVE-IDCVSSImpact
CVE-2025-501597.30Verkrijgen van verhoogde rechten

Windows Local Security Authority Subsystem Service (LSASS):

CVE-IDCVSSImpact
CVE-2025-537166.50Denial-of-Service

Windows GDI+:

CVE-IDCVSSImpact
CVE-2025-537669.80Uitvoeren van willekeurige code

Windows Message Queuing:

CVE-IDCVSSImpact
CVE-2025-501778.10Uitvoeren van willekeurige code
CVE-2025-531438.80Uitvoeren van willekeurige code
CVE-2025-531448.80Uitvoeren van willekeurige code
CVE-2025-531458.80Uitvoeren van willekeurige code

Windows Win32K – ICOMP:

CVE-IDCVSSImpact
CVE-2025-501687.80Verkrijgen van verhoogde rechten

“`

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren