SK-CERT Bezpečnostné varovanie V20250611-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Microsoft produkty – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Microsoft vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero kritických bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-47966 sa nachádza v produkte Power Automate, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi eskalovať svoje privilégiá a následne získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme a spôsobiť zneprístupnenie služby.
Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód.
Zneužitie niektorých zraniteľností vyžaduje interakciu používateľa.
Zraniteľnosť s identifikátorom CVE-2025-33053 v produkte WebDAV je v súčasnosti aktívne zneužívaná útočníkmi.
Dátum prvého zverejnenia varovania
10.6.2025
CVE
CVE-2025-24065, CVE-2025-24068, CVE-2025-24069, CVE-2025-29828, CVE-2025-30399, CVE-2025-3052, CVE-2025-32710, CVE-2025-32712, CVE-2025-32713, CVE-2025-32714, CVE-2025-32715, CVE-2025-32716, CVE-2025-32717, CVE-2025-32718, CVE-2025-32719, CVE-2025-32720, CVE-2025-32721, CVE-2025-32722, CVE-2025-32724, CVE-2025-32725, CVE-2025-33050, CVE-2025-33052, CVE-2025-33053, CVE-2025-33055, CVE-2025-33056, CVE-2025-33057, CVE-2025-33058, CVE-2025-33059, CVE-2025-33060, CVE-2025-33061, CVE-2025-33062, CVE-2025-33063, CVE-2025-33064, CVE-2025-33065, CVE-2025-33066, CVE-2025-33067, CVE-2025-33068, CVE-2025-33069, CVE-2025-33070, CVE-2025-33071, CVE-2025-33073, CVE-2025-33075, CVE-2025-47160, CVE-2025-47162, CVE-2025-47163, CVE-2025-47164, CVE-2025-47165, CVE-2025-47166, CVE-2025-47167, CVE-2025-47168, CVE-2025-47169, CVE-2025-47170, CVE-2025-47171, CVE-2025-47172, CVE-2025-47173, CVE-2025-47174, CVE-2025-47175, CVE-2025-47176, CVE-2025-47953, CVE-2025-47955, CVE-2025-47956, CVE-2025-47957, CVE-2025-47959, CVE-2025-47962, CVE-2025-47966, CVE-2025-47968, CVE-2025-47969, CVE-2025-47977, CVE-2025-5068, CVE-2025-5419
IOC
Zasiahnuté systémy
.NET and Visual Studio
App Control for Business (WDAC)
Microsoft Edge
Microsoft Local Security Authority Server (lsasrv)
Microsoft Office
Microsoft Office Excel
Microsoft Office Outlook
Microsoft Office PowerPoint
Microsoft Office SharePoint
Microsoft Office Word
Nuance Digital Engagement Platform
Power Automate date (MAU)
Remote Desktop Client
Visual Studio
WebDAV
Windows Common Log File System Driver
Windows Cryptographic Services
Windows DHCP Server
Windows DWM Core Library
Windows Hello
Windows Installer
Windows KDC Proxy Service (KPSSVC)
Windows Kernel
Windows Local Security Authority (LSA)
Windows Local Security Authority Subsystem Service (LSASS)
Windows Media
Windows Netlogon
Windows Recovery Driver
Windows Remote Access Connection Manager
Windows Remote Desktop Services
Windows Routing and Remote Access Service (RRAS)
Windows SDK
Windows Secure Boot
Windows Security App
Windows Shell
Windows SMB
Windows Standards-Based Storage Management Service
Windows Storage Management Provider
Windows Storage Port Driver
Windows Win32K – GRFX

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Eskalácia privilégií
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky.
Zdroje
https://msrc.microsoft.com/update-guide/releaseNote/2025-Jun
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-47966
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-33053
https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2025-patch-tuesday-fixes-exploited-zero-day-66-flaws/
https://www.binarly.io/advisories/brly-dva-2025-001

« Späť na zoznam