انتشار مجموعه‌اصلاحیه‌های ماه نوامبر مایکروسافت

سه‌شنبه، 20 آبان، شرکت مایکروسافت (Microsoft)، مجموعه‌‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر 2025 منتشر کرد. اصلاحیه‌های مذکور، 63 آسیب‌پذیری را در محصولات مختلف این شرکت ترمیم می‌کنند.

یکی از آسیب‌پذیری‌های وصله‌شده از نوع روز-صفر (Zero-day) بوده و از مدتی پیش موردسوءاستفاده مهاجمان قرار گرفته است.

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به طور اجمالی مورد بررسی قرار گرفته است.

مجموعه‌اصلاحیه‌های ماه نوامبر، انواع مختلفی از آسیب‌پذیری‌ها از جمله موارد زیر را در محصولات مایکروسافت ترمیم می‌کنند:

  • Remote Code Execution – به اختصار RCE (اجرای از راه دور کد)
  • Elevation of Privilege (افزایش سطح دسترسی)
  • Information Disclosure (افشای اطلاعات)
  • Denial of Service – به اختصار DoS (منع سرویس)
  • Security Feature Bypass (عبور از سد سازوکارهای امنیتی)
  • Spoofing (جعل)

 

Elevation of Privilege و RCE، به ترتیب با 29 و 16 مورد، بیشترین سهم از انواع آسیب‌پذیری‌های این ماه را به خود اختصاص داده‌اند.

در این گزارش فقط آسیب‌پذیری‌هایی شمارش شده‌اند که 20 آبان منتشر شده‌اند. بنابراین، نقص‌های امنیتی مربوط به Microsoft Edge و Mariner که پیش‌تر در این ماه رفع شده بودند، در این آمار لحاظ نشده‌اند.

همان‌طور که اشاره شد یک آسیب‌پذیری ترمیم شده از نوع روز-صفر است. مایکروسافت ضعفی را روز-صفر تلقی می‌کند که پیش از انتشار وصله رسمی، به‌صورت عمومی فاش یا فعالانه مورد سوءاستفاده قرار گرفته باشد.

 آسیب‌پذیری روز-صفر این ماه که به آن شناسه CVE-2025-62215 تخصیص داده شده، ضعفی از نوع Elevation of Privilege است که هسته Windows از آن متأثر می‌شود. بهره‌برداری موفق از CVE-2025-62215، مهاجم را قادر به ارتقای دسترسی خود تا سطح SYSTEM می‌کند. به گفته مایکروسافت، اجرای هم‌زمان با استفاده از منابع مشترک و همگام‌سازی نادرست (Race Condition) در هسته Windows به مهاجم مجاز اجازه می‌دهد تا سطح دسترسی خود را در سیستم محلی ارتقا دهد. مایکروسافت اعلام کرده این نقص نیازمند آن است که مهاجم بتواند در رقابت بین پردازش‌ها یا همان Race Condition برنده شود تا سطح دسترسی SYSTEM را کسب کند.

لازم به ذکر است این ماه، مایکروسافت اولین بسته به‌روزرسانی امنیتی تمدیدشده (ESU) را برای Windows 10 منتشر کرد. بر اساس اعلام قبلی مایکروسافت پشتیبانی از سیستم‌عامل Windows 10 در تاریخ ۲۲ مهر ۱۴۰۴ (۱۴ اکتبر ۲۰۲۵) به پایان رسیده است. این بدان معناست که پس از این تاریخ، کاربران Windows 10، دیگر به‌روزرسانی‌های امنیتی، رفع اشکال‌ها و آپدیت‌های جدید ویژگی‌ها را دریافت نخواهند کرد. مایکروسافت در بیانیه خود تأکید کرده که توقف پشتیبانی به معنای پایان دریافت وصله‌های امنیتی حیاتی برای مشتریان فاقد اشتراک ESU است. این شرکت به کاربران توصیه کرده است برای حفظ امنیت و پایداری سیستم خود، در اسرع وقت نسبت به ارتقا به Windows 11 اقدام کنند. اطلاعیه مایکروسافت در لینک زیر قابل مطالعه است:

https://support.microsoft.com/en-us/windows/windows-10-support-has-ended-on-october-14-2025-2ca8b313-1946-43d3-b55c-2b95b107f281

 

فهرست کامل آسیب‌پذیری‌های ترمیم‌شده / به‌روزشده توسط مجموعه‌اصلاحیه‌های نوامبر 2025 مایکروسافت در جدول زیر قابل مطالعه است:

 

تاریخ انتشار

تاریخ آخرین به‌روزرسانی

شناسه

شرح

افشای عمومی

گزارش سوءاستفاده

Nov 11, 2025

Nov 11, 2025

CVE-2025-62453

GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62452

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62449

Microsoft Visual Studio Code CoPilot Chat Extension Security Feature Bypass Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62222

Agentic AI and Visual Studio Code Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62220

Windows Subsystem for Linux GUI Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62219

Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62218

Microsoft Wireless Provisioning System Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62217

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62216

Microsoft Office Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62215

Windows Kernel Elevation of Privilege Vulnerability

خیر

بله

Nov 11, 2025

Nov 11, 2025

CVE-2025-62214

Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62213

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62211

Dynamics 365 Field Service (online) Spoofing Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62210

Dynamics 365 Field Service (online) Spoofing Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62209

Windows License Manager Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62208

Windows License Manager Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62206

Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62205

Microsoft Office Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62204

Microsoft SharePoint Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62203

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62202

Microsoft Excel Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62201

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62200

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-62199

Microsoft Office Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60728

Microsoft Excel Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60727

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60726

Microsoft Excel Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60724

GDI+ Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60723

DirectX Graphics Kernel Denial of Service Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60722

Microsoft OneDrive for Android Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60721

Windows Administrator Protection Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60720

Windows Transport Driver Interface (TDI) Translation Driver Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60719

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60718

Windows Administrator Protection Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60717

Windows Broadcast DVR User Service Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60716

DirectX Graphics Kernel Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60715

Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60714

Windows OLE Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60713

Windows Routing and Remote Access Service (RRAS) Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60710

Host Process for Windows Tasks Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60709

Windows Common Log File System Driver Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60708

Storvsp.sys Driver Denial of Service Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60707

Multimedia Class Scheduler Service (MMCSS) Driver Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60706

Windows Hyper-V Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60705

Windows Client-Side Caching Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60704

Windows Kerberos Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-60703

Windows Remote Desktop Services Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59515

Windows Broadcast DVR User Service Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59514

Microsoft Streaming Service Proxy Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59513

Windows Bluetooth RFCOM Protocol Driver Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59512

Customer Experience Improvement Program (CEIP) Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59511

Windows WLAN Service Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59510

Windows Routing and Remote Access Service (RRAS) Denial of Service Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59509

Windows Speech Recognition Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59508

Windows Speech Recognition Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59507

Windows Speech Runtime Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59506

DirectX Graphics Kernel Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59505

Windows Smart Card Reader Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59504

Azure Monitor Agent Remote Code Execution Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59499

Microsoft SQL Server Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-59240

Microsoft Excel Information Disclosure Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-47179

Configuration Manager Elevation of Privilege Vulnerability

خیر

خیر

Nov 11, 2025

Nov 11, 2025

CVE-2025-30398

Nuance PowerScribe 360 Information Disclosure Vulnerability

خیر

خیر

Nov 13, 2018

Nov 11, 2025

ADV990001

Latest Servicing Stack Updates

خیر

خیر

 

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *