انتشار اصلاحیه‌های ماه ژانویه مایکروسافت

سه‌شنبه، 25 دی، شرکت مایکروسافت (Microsoft)، مجموعه‌‌اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه 2025 منتشر کرد. اصلاحیه‌های مذکور، 159 آسیب‌پذیری را که 8 مورد آنها، روز-صفر گزارش شده‌اند در محصولات مختلف این شرکت ترمیم می‌کنند.

 

نکته قابل توجه این که حداقل 3 مورد از این آسیب‌پذیری‌های ترمیم‌شده، از مدتی پیش موردسوءاستفاده مهاجمان قرار گرفته‌اند.

 

در این گزارش که با همکاری شرکت مهندسی شبکه گستر و مرکز مدیریت راهبردی افتا تهیه شده، برخی از این به‌روزرسانی‌های منتشرشده به‌طور اجمالی مورد بررسی قرار گرفته است.

 

مجموعه‌اصلاحیه‌های ماه ژانویه، انواع مختلفی از آسیب‌پذیری‌ها از جمله موارد زیر را در محصولات مایکروسافت ترمیم می‌کنند:

 

  • Remote Code Execution – به اختصار RCE (اجرای از راه دور کد)
  • Elevation of Privilege (افزایش سطح دسترسی)
  • Information Disclosure (افشای اطلاعات)
  • Denial of Service – به اختصار DoS (منع سرویس)
  • Security Feature Bypass (دور زدن سازوکارهای امنیتی)
  • Spoofing (جعل)

 

RCE و Elevation of Privilege، به ترتیب با 58 و 40 مورد، بیشترین سهم از انواع آسیب‌پذیری‌های این ماه را به خود اختصاص داده‌اند.

 

 

9 مورد از آسیب‌پذیری‌های وصله‌شده، “بحرانی” (Critical) گزارش شده‌اند. شدت سایر آسیب‌پذیری‌ها (150 مورد) نیز “زیاد” (Important) اعلام شده است. در درجه‌بندی شرکت مایکروسافت، نقاط ضعفی که سوءاستفاده از آنها بدون نیاز به دخالت و اقدام کاربر باشد، “بحرانی” تلقی شده و اصلاحیه‌هایی که این نوع نقاط ضعف را ترمیم می‌کنند، بالاترین درجه حساسیت یا “بحرانی” را دریافت می‌نمایند. نقاط ضعفی که سوءاستفاده موفق از آنها نیازمند فریب کاربر به انجام کاری باشد یا نیازمند دسترسی فیزیکی به دستگاه هدف باشد، توسط اصلاحیه‌هایی با درجه حساسیت “زیاد” برطرف و ترمیم می‌گردند.

 

 

همان‌طور که اشاره شد 8 مورد از آسیب‌پذیری‌های وصله‌شده، از نوع “روز-صفر” (Zero-day) اعلام شده‌اند. مایکروسافت، آن دسته از آسیب‌پذیری‌ها را روز-صفر می‌داند که قبل از عرضه اصلاحیه و به‌روزرسانی امنیتی برای آنها، یا موردسوءاستفاده مهاجمان قرار گرفته‌اند یا جزییات آنها به‌طور عمومی افشا شده باشد.

 

از مجموع 8 آسیب‌پذیری روز-صفر این ماه، 3 مورد زیر از مدتی پیش توسط مهاجمان اکسپلویت شده‌اند:

 

 

هر سه آسیب‌پذیری مذکور، از نوع Elevation of Privilege بوده و Windows Hyper-V از آنها متأثر می‌شود. سوءاستفاده موفق از این ضعف‌های امنیتی، دسترسی مهاجم را تا سطح SYSTEM ارتقا می‌دهد.

 

جزییات 5 آسیب‌پذیری زیر نیز اگر چه به‌صورت عمومی افشا شده اما موردی دال بر سوءاستفاده مهاجمان از آنها گزارش نشده است:

 

  • CVE-2025-21275 – ضعفی دیگر از نوع Elevation of Privilege که Windows App Package Installer از آن تأثیر می‌پذیرد.

 

  • CVE-2025-21308 – ضعفی از نوع Spoofing که سوءاستفاده از آن، امکان اعمال Theme دلخواه مهاجم را بر روی سیستم عامل Windows قربانی فراهم می‌کند.

 

  • CVE-2025-21186,  CVE-2025-21366CVE-2025-21395 – هر سه، آسیب‌پذیری‌هایی از نوع RCE در Microsoft Access هستند. ارسال یک فایل Microsoft Access دستکاری‌شده به قربانی و تشویق او به اجرای آن از جمله سناریوهای محتمل برای سوءاستفاده از این باگ‌های امنیتی می‌تواند باشد.

 

فهرست کامل آسیب‌پذیری‌های ترمیم‌شده توسط مجموعه‌اصلاحیه‌های ژانویه 2025 مایکروسافت در جدول زیر قابل مطالعه است:

 

تاریخ انتشار

تاریخ آخرین به‌روزرسانی

شناسه

شرح

افشای عمومی

گزارش سوءاستفاده

Jan 14, 2025

Jan 14, 2025

CVE-2025-21417

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21413

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21411

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21409

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21405

Visual Studio Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21403

On-Premises Data Gateway Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21402

Microsoft Office OneNote Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21395

Microsoft Access Remote Code Execution Vulnerability

بله

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21393

Microsoft SharePoint Server Spoofing Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21389

Windows upnphost.dll Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21382

Windows Graphics Component Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21378

Windows CSC Service Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21374

Windows CSC Service Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21372

Microsoft Brokering File System Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21370

Windows Virtualization-Based Security (VBS) Enclave Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21366

Microsoft Access Remote Code Execution Vulnerability

بله

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21365

Microsoft Office Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21364

Microsoft Excel Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21363

Microsoft Word Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21362

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21361

Microsoft Outlook Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21360

Microsoft AutoUpdate (MAU) Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21357

Microsoft Outlook Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21356

Microsoft Office Visio Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21354

Microsoft Excel Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21348

Microsoft SharePoint Server Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21346

Microsoft Office Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21345

Microsoft Office Visio Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21344

Microsoft SharePoint Server Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21343

Windows Web Threat Defense User Service Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21341

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21340

Windows Virtualization-Based Security (VBS) Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21339

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21338

GDI+ Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21336

Windows Cryptographic Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21335

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

خیر

بله

Jan 14, 2025

Jan 14, 2025

CVE-2025-21334

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

خیر

بله

Jan 14, 2025

Jan 14, 2025

CVE-2025-21333

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

خیر

بله

Jan 14, 2025

Jan 14, 2025

CVE-2025-21332

MapUrlToZone Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21331

Windows Installer Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21330

Windows Remote Desktop Services Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21329

MapUrlToZone Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21328

MapUrlToZone Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21327

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21326

Internet Explorer Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21324

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21323

Windows Kernel Memory Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21321

Windows Kernel Memory Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21320

Windows Kernel Memory Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21319

Windows Kernel Memory Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21318

Windows Kernel Memory Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21317

Windows Kernel Memory Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21316

Windows Kernel Memory Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21315

Microsoft Brokering File System Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21314

Windows SmartScreen Spoofing Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21313

Windows Security Account Manager (SAM) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21312

Windows Smart Card Reader Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21311

Windows NTLM V1 Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21310

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21309

Windows Remote Desktop Services Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21308

Windows Themes Spoofing Vulnerability

بله

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21307

Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21306

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21305

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21304

Microsoft DWM Core Library Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21303

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21302

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21301

Windows Geolocation Service Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21300

Windows upnphost.dll Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21299

Windows Kerberos Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21298

Windows OLE Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21297

Windows Remote Desktop Services Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21296

BranchCache Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21295

SPNEGO Extended Negotiation (NEGOEX) Security Mechanism Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21294

Microsoft Digest Authentication Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21293

Active Directory Domain Services Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21292

Windows Search Service Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21291

Windows Direct Show Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21290

Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21289

Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21288

Windows COM Server Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21287

Windows Installer Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21286

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21285

Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21284

Windows Virtual Trusted Platform Module Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21282

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21281

Microsoft COM for Windows Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21280

Windows Virtual Trusted Platform Module Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21278

Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21277

Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21276

Windows MapUrlToZone Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21275

Windows App Package Installer Elevation of Privilege Vulnerability

بله

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21274

Windows Event Tracing Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21273

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21272

Windows COM Server Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21271

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21270

Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21269

Windows HTML Platforms Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21268

MapUrlToZone Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21266

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21265

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21263

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21261

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21260

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21258

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21257

Windows WLAN AutoConfig Service Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21256

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21255

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21252

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21251

Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21250

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21249

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21248

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21246

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21245

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21244

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21243

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21242

Windows Kerberos Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21241

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21240

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21239

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21238

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21237

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21236

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21235

Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21234

Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21233

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21232

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21231

IP Helper Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21230

Microsoft Message Queuing (MSMQ) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21229

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21228

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21227

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21226

Windows Digital Media Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21225

Windows Remote Desktop Gateway (RD Gateway) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21224

Windows Line Printer Daemon (LPD) Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21223

Windows Telephony Service Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21220

Microsoft Message Queuing Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21219

MapUrlToZone Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21218

Windows Kerberos Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21217

Windows NTLM Spoofing Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21215

Secure Boot Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21214

Windows BitLocker Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21213

Secure Boot Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21211

Secure Boot Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21210

Windows BitLocker Information Disclosure Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21207

Windows Connected Devices Platform Service (Cdpsvc) Denial of Service Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21202

Windows Recovery Environment Agent Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21193

Active Directory Federation Server Spoofing Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21189

MapUrlToZone Security Feature Bypass Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21187

Microsoft Power Automate Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21186

Microsoft Access Remote Code Execution Vulnerability

بله

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21178

Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21176

.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21173

.NET Elevation of Privilege Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21172

.NET and Visual Studio Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-21171

.NET Remote Code Execution Vulnerability

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2025-0291

Chromium: CVE-2025-0291 Type Confusion in V8

 

Jan 14, 2025

Jan 14, 2025

CVE-2024-7344

Cert CC: CVE-2024-7344 Howyar Taiwan Secure Boot Bypass

خیر

خیر

Jan 14, 2025

Jan 14, 2025

CVE-2024-50338

GitHub: CVE-2024-50338 Malformed URL allows information disclosure through git-credential-manager

خیر

خیر

Dec 10, 2024

Jan 14, 2025

CVE-2024-49120

Windows Remote Desktop Services Remote Code Execution Vulnerability

خیر

خیر

Apr 9, 2024

Jan 14, 2025

CVE-2022-0001

Intel: CVE-2022-0001 Branch History Injection

خیر

خیر

Apr 14, 2023

Jan 14, 2025

CVE-2021-45985

Mitre: CVE-2021-45985 Erroneous finalizer call in Lua leads to a heap-based buffer over-read

خیر

خیر

Nov 13, 2018

Jan 14, 2025

ADV990001

Latest Servicing Stack Updates

خیر

خیر

 

 

منابع:

https://msrc.microsoft.com/update-guide/vulnerability

https://news.sophos.com/en-us/2025/01/14/159-cve-january-patch-tuesday-smashes-single-month-record

https://www.bleepingcomputer.com/news/microsoft/microsoft-january-2025-patch-tuesday-fixes-8-zero-days-159-flaws

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *