KB5066835Windows 11 24H2 版 / Windows Server 2025 安全性更新 (2025 年 10 月)

critical Nessus Plugin ID 270371

概要

遠端 Windows 主機受到多個弱點影響。

說明

遠端 Windows 主機缺少安全性更新 5066835。因此會受到多個弱點影響

- 以部分取樣處理如 YCbCr 之類的異常圖塊大小時libtiff 4.0.6 中的 tif_predict.h 和 tif_predict.c 具有可導致除錯模式中的宣告失敗或釋放模式中的緩衝區溢位的宣告。此問題通報為 MSVR 35105亦即 Predictor 堆積緩衝區溢位。 (CVE-2016-9535)

- TCG TPM2.0 參照實作的 CryptHmacSign 協助程式函式容易發生超出邊界讀取這是因為未使用簽名金鑰的演算法驗證簽名配置所導致。請參閱 TCG 標準 TPM2.0 的錯字勘誤表修訂版 1.83 和公告 TCGVRT0009 (CVE-2025-2884)

- 在 11 之前的 IGEL OS 中由於 igel-flash-driver 模組不當驗證密碼編譯簽章因此可繞過安全開機。最後可從未驗證的 SquashFS 影像掛載特製的 root 檔案系統。 (CVE-2025-47827)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

套用安全性更新 5066835

另請參閱

https://support.microsoft.com/help/5066835

Plugin 詳細資訊

嚴重性: Critical

ID: 270371

檔案名稱: smb_nt_ms25_oct_5066835.nasl

版本: 1.3

類型: local

代理程式: windows

已發布: 2025/10/14

已更新: 2025/10/17

支援的感應器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.4

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2016-9535

CVSS v3

風險因素: Critical

基本分數: 9.9

時間性分數: 9.2

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

CVSS 評分資料來源: CVE-2025-49708

弱點資訊

CPE: cpe:/o:microsoft:windows, cpe:/o:microsoft:windows_11_24h2

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2025/10/14

弱點發布日期: 2016/11/22

CISA 已知遭惡意利用弱點到期日: 2025/11/4

參考資訊

CVE: CVE-2016-9535, CVE-2025-24052, CVE-2025-24990, CVE-2025-25004, CVE-2025-2884, CVE-2025-47827, CVE-2025-47979, CVE-2025-48004, CVE-2025-48813, CVE-2025-49708, CVE-2025-50152, CVE-2025-50174, CVE-2025-50175, CVE-2025-53139, CVE-2025-53150, CVE-2025-53717, CVE-2025-53768, CVE-2025-54957, CVE-2025-55325, CVE-2025-55326, CVE-2025-55328, CVE-2025-55330, CVE-2025-55331, CVE-2025-55332, CVE-2025-55333, CVE-2025-55334, CVE-2025-55335, CVE-2025-55336, CVE-2025-55337, CVE-2025-55338, CVE-2025-55339, CVE-2025-55340, CVE-2025-55676, CVE-2025-55677, CVE-2025-55678, CVE-2025-55679, CVE-2025-55680, CVE-2025-55681, CVE-2025-55682, CVE-2025-55683, CVE-2025-55684, CVE-2025-55685, CVE-2025-55686, CVE-2025-55687, CVE-2025-55688, CVE-2025-55689, CVE-2025-55690, CVE-2025-55691, CVE-2025-55692, CVE-2025-55693, CVE-2025-55694, CVE-2025-55695, CVE-2025-55696, CVE-2025-55697, CVE-2025-55698, CVE-2025-55699, CVE-2025-55700, CVE-2025-55701, CVE-2025-58714, CVE-2025-58715, CVE-2025-58716, CVE-2025-58717, CVE-2025-58718, CVE-2025-58719, CVE-2025-58720, CVE-2025-58722, CVE-2025-58725, CVE-2025-58726, CVE-2025-58727, CVE-2025-58728, CVE-2025-58729, CVE-2025-58730, CVE-2025-58731, CVE-2025-58732, CVE-2025-58733, CVE-2025-58734, CVE-2025-58735, CVE-2025-58736, CVE-2025-58737, CVE-2025-58738, CVE-2025-58739, CVE-2025-59184, CVE-2025-59185, CVE-2025-59186, CVE-2025-59187, CVE-2025-59188, CVE-2025-59189, CVE-2025-59190, CVE-2025-59191, CVE-2025-59192, CVE-2025-59193, CVE-2025-59194, CVE-2025-59195, CVE-2025-59196, CVE-2025-59197, CVE-2025-59198, CVE-2025-59199, CVE-2025-59200, CVE-2025-59201, CVE-2025-59202, CVE-2025-59203, CVE-2025-59204, CVE-2025-59205, CVE-2025-59206, CVE-2025-59207, CVE-2025-59208, CVE-2025-59209, CVE-2025-59210, CVE-2025-59211, CVE-2025-59214, CVE-2025-59230, CVE-2025-59241, CVE-2025-59242, CVE-2025-59244, CVE-2025-59253, CVE-2025-59254, CVE-2025-59255, CVE-2025-59257, CVE-2025-59258, CVE-2025-59259, CVE-2025-59260, CVE-2025-59261, CVE-2025-59275, CVE-2025-59277, CVE-2025-59278, CVE-2025-59280, CVE-2025-59282, CVE-2025-59284, CVE-2025-59287, CVE-2025-59294, CVE-2025-59295

IAVA: 2025-A-0775, 2025-A-0776

MSFT: MS25-5066835

MSKB: 5066835