2025年10月,微软和华为分别发布了安全更新。
微软于10月15日官方发布了2025年10月的安全更新。本月更新公布了175个漏洞,包含84个特权提升漏洞、29个远程执行代码漏洞、26个信息泄露漏洞、14个身份假冒漏洞、11个拒绝服务漏洞、10个安全功能绕过漏洞、1个篡改漏洞。其中15个漏洞级别为“Critical”(高危),158个为“Important”(严重),2个为“Moderate”(中等)。受影响的应用包括Microsoft Windows、Microsoft Office、Azure、.NET等组件。本次用户需关注存在细节已公开/已出现在野攻击利用的漏洞,如Windows远程访问连接管理器特权提升漏洞(CVE-2025-59230),其在Windows远程访问连接管理器中的访问控制存在缺陷,允许授权攻击者在本地提升权限,目前已发现在野攻击利用,风险高;还有Windows Agere调制解调器驱动程序特权提升漏洞(CVE-2025-24990),Windows原生附带的第三方Agere调制解调器驱动程序中存在漏洞,成功利用此漏洞的攻击者可能会获得管理员权限,目前也已发现在野攻击利用,风险高。
华为则在10月发布了手机/平板和电脑的月度安全维护版本。手机/平板安全更新软件包含三方库补丁和华为补丁,其中华为补丁涉及的漏洞及影响如下:
- CVE-2025-58287办公服务存在UAF漏洞,成功利用此漏洞可能导致机密性受影响,严重程度为高,受影响版本为HarmonyOS5.1.0,HarmonyOS5.0.1。
- CVE-2025-58288办公服务存在拒绝服务漏洞,成功利用此漏洞可能导致可用性受影响,严重程度为高,受影响版本为HarmonyOS5.1.0,HarmonyOS5.0.1。
- CVE-2025-58298包管理存在数据处理错误漏洞,成功利用此漏洞可能导致可用性受影响,严重程度为高,受影响版本为HarmonyOS5.1.0,HarmonyOS5.0.1。
- CVE-2025-58300设备管理模块存在缓冲区溢出漏洞,成功利用此漏洞可能导致可用性受影响,严重程度为高,受影响版本为HarmonyOS5.1.0,HarmonyOS5.0.1。
华为电脑安全更新软件同样包含三方库补丁和华为补丁,华为补丁涉及的漏洞及影响如下:
- CVE-2025-58287办公服务存在UAF漏洞,成功利用此漏洞可能导致机密性受影响,严重程度为高,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
- CVE-2025-58288办公服务存在拒绝服务漏洞,成功利用此漏洞可能导致可用性受影响,严重程度为高,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
- CVE-2025-58298包管理存在数据处理错误漏洞,成功利用此漏洞可能导致可用性受影响,严重程度为高,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
- CVE-2025-58300设备管理模块存在缓冲区溢出漏洞,成功利用此漏洞可能导致可用性受影响,严重程度为高,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
- CVE-2025-58301设备管理模块存在缓冲区溢出漏洞,成功利用此漏洞可能导致可用性受影响,严重程度为高,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
- CVE-2025-54654图库模块存在权限控制类漏洞,成功利用此漏洞可能导致机密性受影响,严重程度为中,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
此外,华为电脑安全更新软件包含的三方库补丁涉及的漏洞及严重程度如下:
- CVE-2025-38494,严重程度为高,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
- CVE-2025-38495,严重程度为高,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
- CVE-2025-41432,严重程度为中,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
- CVE-2025-52458,严重程度为中,受影响版本为HarmonyOS5.0.1,HarmonyOS5.0.2。
微软和华为发布的10月安全更新都旨在修复各自产品中存在的安全漏洞,提高系统的安全性和稳定性,建议用户及时进行更新。
免责声明:本文所用图片均来源于网络,如有侵犯他人合法权益,请及时与我们联系,我们将第一时间进行处理。












英雄联盟 2025-10-29





胜利女神:新的希望 2025-10-29


















