Microsoft Visual Studio 產品的安全性更新 (2025 年 2 月)

high Nessus Plugin ID 216241

概要

Microsoft Visual Studio 產品會受到特權提升弱點影響。

說明

Microsoft Visual Studio 產品缺少安全性更新,因此,會受到一個特權提升弱點影響。
- 攻擊者可惡意利用此瑕疵,取得比正常情況下允許其獲得更高層級的存取特權。具體而言,在此情況下,弱點存在於 Visual Studio 安裝程式。若遭到惡意利用,它可允許惡意使用者或處理程序繞過特定安全控制,進而可能導致未經授權的系統存取。這類弱點特別具有危險性,因為它可能賦予攻擊者管理權限,讓他們能夠安裝軟體、刪除檔案,甚至接管系統功能。(CVE-2025-21206)

解決方案

Microsoft 已發佈下列安全性更新來解決此問題:
- 更新 17.12.5 (適用於 Visual Studio 2022)
- 更新 17.10.11 (適用於 Visual Studio 2022)
- 更新 17.8.18 (適用於 Visual Studio 2022)
- 更新 16.11.44 (適用於 Visual Studio 2019)
- 更新 15.9.70 (適用於 Visual Studio 2017)

Plugin 詳細資訊

嚴重性: High

ID: 216241

檔案名稱: smb_nt_ms25_feb_visual_studio.nasl

版本: 1.4

類型: local

代理程式: windows

已發布: 2025/2/13

已更新: 2025/3/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-21206

CVSS v3

風險因素: High

基本分數: 7.3

時間性分數: 6.4

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:microsoft:visual_studio

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible, SMB/Registry/Enumerated, installed_sw/Microsoft Visual Studio

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/1/14

弱點發布日期: 2025/1/14

參考資訊

CVE: CVE-2025-21206

IAVA: 2025-A-0107-S