
ترمیم بیش از 100 ضعف امنیتی در اصلاحیههای ماه آگوست مایکروسافت
سهشنبه، 21 مرداد، شرکت مایکروسافت (Microsoft)، مجموعهاصلاحیههای امنیتی ماهانه خود را برای ماه میلادی آگوست 2025 منتشر کرد. اصلاحیههای مذکور، 107 آسیبپذیری را که یک مورد آنها، روز-صفر گزارش شده در محصولات مختلف این شرکت ترمیم میکنند.
مجموعهاصلاحیههای ماه آگوست، انواع مختلفی از آسیبپذیریها از جمله موارد زیر را در محصولات مایکروسافت ترمیم میکنند:
- Remote Code Execution – به اختصار RCE (اجرای از راه دور کد)
- Elevation of Privilege (افزایش سطح دسترسی)
- Information Disclosure (افشای اطلاعات)
- Denial of Service – به اختصار DoS (منع سرویس)
- Spoofing (جعل)
Elevation of Privilege و RCE، به ترتیب با 44 و 35 مورد، بیشترین سهم از انواع آسیبپذیریهای این ماه را به خود اختصاص دادهاند.
13 مورد از آسیبپذیریهای وصلهشده، “بحرانی” (Critical) گزارش شدهاند. شدت سایر آسیبپذیریها نیز “زیاد” (Important) اعلام شده است. در درجهبندی شرکت مایکروسافت، نقاط ضعفی که سوءاستفاده از آنها بدون نیاز به دخالت و اقدام کاربر باشد، “بحرانی” تلقی شده و اصلاحیههایی که این نوع نقاط ضعف را ترمیم میکنند، بالاترین درجه حساسیت یا “بحرانی” را دریافت مینمایند. نقاط ضعفی که سوءاستفاده موفق از آنها نیازمند فریب کاربر به انجام کاری باشد یا نیازمند دسترسی فیزیکی به دستگاه هدف باشد، توسط اصلاحیههایی با درجه حساسیت “زیاد” برطرف و ترمیم میگردند.
CVE-2025-53779، تنها آسیبپذیری “روز-صفر” (Zero-day) این ماه مایکروسافت است. اگر چه جزییات آن بهصورت عمومی افشا شده اما موردی دال بر سوءاستفاده مهاجمان از آن گزارش نشده است. CVE-2025-53779، ضعفی از نوع Elevation of Privilege است که Windows Kerberos از آن تأثیر میپذیرد. اکسپلویت موفق آسیبپذیری مذکور، به مهاجم غیرمجاز اجازه میدهد تا دسترسی خود را تا سطح Domain Administrator ارتقا دهد.
به گفته مایکروسافت، مهاجم برای سوءاستفاده از آسیبپذیری CVE-2025-53779 باید دسترسی ارتقایافته به ویژگیهای dMSA زیر را داشته باشد:
- msds-groupMSAMembership: این ویژگی به کاربر اجازه میدهد از حساب dMSA استفاده کند.
- msds-ManagedAccountPrecededByLink: مهاجم باید دسترسی نوشتن به این ویژگی داشته باشد تا بتواند کاربری را مشخص کند که حساب dMSA بتواند از طرف او عمل کند.
لازم به ذکر است که در ماه آگوست یک نقص امنیتی مهم با شناسه CVE-2025-53786 نیز در معماری ترکیبی (Hybrid) نرمافزار Exchange Server کشف شد. این آسیبپذیری Elevation of Privilege به مهاجم دارای دسترسی به Exchange On-Premises قربانی، امکان میدهد با سوءاستفاده از اشتراک کلید اعتماد بین Exchange محلی و Exchange Online، کنترل کامل محیط ابری را به دست آورد؛ آن هم بدون بر جای گذاشتن ردپای قابل توجه در لاگها. شدت این آسیبپذیری بر طبق CVSS v3.1 برابر 8.0 (High) ارزیابی شده و همین موضوع باعث شد سازمانهایی مانند CISA دستور اقدامات فوری را صادر کنند.
فهرست کامل آسیبپذیریهای ترمیمشده / بهروزشده توسط مجموعهاصلاحیههای آگوست 2025 مایکروسافت در جدول زیر قابل مطالعه است:
تاریخ انتشار |
تاریخ آخرین بهروزرسانی |
شناسه |
شرح |
افشای عمومی |
گزارش سوءاستفاده |
Aug 12, 2025 |
Aug 12, 2025 |
Azure Stack Hub Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows StateRepository API Server file Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Subsystem for Linux (WSL2) Kernel Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Exchange Server Hybrid Deployment Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Word Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Teams Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Azure Virtual Machines Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Kerberos Elevation of Privilege Vulnerability |
بله |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows NTLM Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
GitHub Copilot and Visual Studio Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Web Deploy Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Security App Spoofing Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
GDI+ Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Azure Stack Hub Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft PowerPoint Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft SharePoint Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Excel Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Excel Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Office Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Excel Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Word Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Excel Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Word Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Excel Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Office Visio Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Word Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Office Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Office Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Office Visio Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Azure File Sync Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft SQL Server Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Push Notifications Apps Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Push Notifications Apps Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Push Notifications Apps Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Hyper-V Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Remote Desktop Services Denial of Service Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Connected Devices Platform Service Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Storage Port Driver Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Hyper-V Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Desktop Windows Manager Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Kernel Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Brokering File System Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Kernel Transaction Manager Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
NT OS Kernel Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
DirectX Graphics Kernel Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Win32k Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Media Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
DirectX Graphics Kernel Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Installer Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
DirectX Graphics Kernel Denial of Service Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Remote Desktop Spoofing Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows SMB Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Win32k Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Hyper-V Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Distributed Transaction Coordinator (MSDTC) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Graphics Component Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Win32k Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Remote Access Point-to-Point Protocol (PPP) EAP-TLS Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows NTFS Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Push Notifications Apps Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Windows File Explorer Spoofing Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Desktop Windows Manager Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Kernel Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft SQL Server Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft SQL Server Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Hyper-V Denial of Service Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Graphics Component Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft SharePoint Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Azure Virtual Machines Spoofing Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Windows Hyper-V Remote Code Execution Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft SQL Server Elevation of Privilege Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Exchange Server Information Disclosure Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Exchange Server Spoofing Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Exchange Server Spoofing Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft Exchange Server Tampering Vulnerability |
خیر |
خیر |
|
Aug 12, 2025 |
Aug 12, 2025 |
Microsoft SQL Server Elevation of Privilege Vulnerability |
خیر |
خیر |