Majowy wtorek poprawek firmy Microsoft z 2025 r., który obejmuje aktualizacje zabezpieczeń dla 72 luk, w tym pięciu aktywnie wykorzystywanych i dwóch publicznie ujawnionych luk typu zero-day.

W tym miesiącu wtorek poprawek naprawia jedną aktywnie wykorzystywaną lukę typu zero-day.

Aktywnie wykorzystywana luka typu zero-day w dzisiejszych aktualizacjach to:

CVE-2025-30400 — luka w zabezpieczeniach podniesienia uprawnień w bibliotece rdzenia DWM firmy Microsoft

Firma Microsoft naprawiła wykorzystaną lukę w zabezpieczeniach podniesienia uprawnień, która daje atakującym uprawnienia SYSTEMOWE.

„Użycie po zwolnieniu w systemie Windows DWM umożliwia autoryzowanemu atakującemu lokalne podniesienie uprawnień” — czytamy w ostrzeżeniu.

CVE-2025-32701 — Luka w zabezpieczeniach sterownika systemu plików dziennika systemu Windows umożliwiająca podniesienie uprawnień

Microsoft naprawił wykorzystaną lukę w zabezpieczeniach umożliwiającą podniesienie uprawnień, która daje atakującym uprawnienia SYSTEMOWE.

„Użycie po zwolnieniu sterownika systemu plików dziennika systemu Windows umożliwia autoryzowanemu atakującemu lokalne podniesienie uprawnień” — czytamy w ostrzeżeniu.

CVE-2025-32706 — Luka w zabezpieczeniach sterownika systemu plików dziennika systemu Windows umożliwiająca podniesienie uprawnień

„Nieprawidłowa walidacja danych wejściowych w sterowniku systemu Common Log File System systemu Windows umożliwia autoryzowanemu atakującemu lokalne podniesienie uprawnień”

CVE-2025-32709 — Luka w zabezpieczeniach sterownika funkcji pomocniczych systemu Windows dla WinSock umożliwiająca podniesienie uprawnień.

Microsoft naprawił wykorzystaną lukę w zabezpieczeniach umożliwiającą podniesienie uprawnień, która daje atakującym uprawnienia SYSTEMOWE.

„Użycie po zwolnieniu sterownika funkcji pomocniczych systemu Windows dla WinSock umożliwia autoryzowanemu atakującemu lokalne podniesienie uprawnień” — wyjaśnia ostrzeżenie firmy Microsoft.

CVE-2025-30397 — Luka w zabezpieczeniach związana z uszkodzeniem pamięci Scripting Engine

Microsoft naprawił lukę umożliwiającą zdalne wykonanie kodu, którą można wykorzystać za pośrednictwem przeglądarki Microsoft Edge lub Internet Explorer.

„Dostęp do zasobu przy użyciu niezgodnego typu („pomieszanie typów”) w Microsoft Scripting Engine umożliwia nieautoryzowanemu atakującemu wykonanie kodu w sieci” — wyjaśnia Microsoft.

Publicznie ujawnione luki typu zero-day to:

CVE-2025-26685 — Luka umożliwiająca podszywanie się pod tożsamość w programie Microsoft Defender

Microsoft naprawia lukę w programie Microsoft Defender, która umożliwia nieuwierzytelniony atak w celu podszywania się pod inne konto.

„Nieprawidłowe uwierzytelnianie w programie Microsoft Defender for Identity umożliwia nieuprawnionemu atakującemu podszywanie się pod sąsiednią sieć” — wyjaśnia Microsoft.

Luka może zostać wykorzystana przez nieuwierzytelnionego atakującego z dostępem do sieci LAN.

CVE-2025-32702 — Luka umożliwiająca zdalne wykonywanie kodu w programie Visual Studio

Microsoft naprawił lukę umożliwiającą zdalne wykonywanie kodu w programie Visual Studio, którą może wykorzystać nieuwierzytelniony atakujący.

„Nieprawidłowa neutralizacja specjalnych elementów używanych w poleceniu („wstrzyknięcie polecenia”) w programie Visual Studio umożliwia nieautoryzowanemu atakującemu lokalne wykonywanie kodu” — wyjaśnia Microsoft.

TagCVE IDOpisKrytyczność
.NET, Visual Studio, and Build Tools for Visual StudioCVE-2025-26646.NET, Visual Studio, and Build Tools for Visual Studio Spoofing VulnerabilityWażna
Active Directory Certificate Services (AD CS)CVE-2025-29968Active Directory Certificate Services (AD CS) Denial of Service VulnerabilityWażna
AzureCVE-2025-33072Microsoft msagsfeedback.azurewebsites.net Information Disclosure VulnerabilityKrytyczna
AzureCVE-2025-30387Document Intelligence Studio On-Prem Elevation of Privilege VulnerabilityWażna
Azure AutomationCVE-2025-29827Azure Automation Elevation of Privilege VulnerabilityKrytyczna
Azure DevOpsCVE-2025-29813Azure DevOps Server Elevation of Privilege VulnerabilityKrytyczna
Azure File SyncCVE-2025-29973Microsoft Azure File Sync Elevation of Privilege VulnerabilityWażna
Azure Storage Resource ProviderCVE-2025-29972Azure Storage Resource Provider Spoofing VulnerabilityKrytyczna
Microsoft Brokering File SystemCVE-2025-29970Microsoft Brokering File System Elevation of Privilege VulnerabilityWażna
Microsoft DataverseCVE-2025-47732Microsoft Dataverse Remote Code Execution VulnerabilityKrytyczna
Microsoft DataverseCVE-2025-29826Microsoft Dataverse Elevation of Privilege VulnerabilityWażna
Microsoft Defender for EndpointCVE-2025-26684Microsoft Defender Elevation of Privilege VulnerabilityWażna
Microsoft Defender for IdentityCVE-2025-26685Microsoft Defender for Identity Spoofing VulnerabilityWażna
Microsoft Edge (Chromium-based)CVE-2025-4050Chromium: CVE-2025-4050 Out of bounds memory access in DevToolsNieokreślona
Microsoft Edge (Chromium-based)CVE-2025-4096Chromium: CVE-2025-4096 Heap buffer overflow in HTMLNieokreślona
Microsoft Edge (Chromium-based)CVE-2025-29825Microsoft Edge (Chromium-based) Spoofing VulnerabilityNiska
Microsoft Edge (Chromium-based)CVE-2025-4052Chromium: CVE-2025-4052 Inappropriate implementation in DevToolsNieokreślona
Microsoft Edge (Chromium-based)CVE-2025-4051Chromium: CVE-2025-4051 Insufficient data validation in DevToolsNieokreślona
Microsoft Edge (Chromium-based)CVE-2025-4372Chromium: CVE-2025-4372 Use after free in WebAudioNieokreślona
Microsoft OfficeCVE-2025-30377Microsoft Office Remote Code Execution VulnerabilityKrytyczna
Microsoft OfficeCVE-2025-30386Microsoft Office Remote Code Execution VulnerabilityKrytyczna
Microsoft Office ExcelCVE-2025-29977Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office ExcelCVE-2025-30383Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office ExcelCVE-2025-29979Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office ExcelCVE-2025-30376Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office ExcelCVE-2025-30393Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office ExcelCVE-2025-32704Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office ExcelCVE-2025-30375Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office ExcelCVE-2025-30379Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office ExcelCVE-2025-30381Microsoft Excel Remote Code Execution VulnerabilityWażna
Microsoft Office OutlookCVE-2025-32705Microsoft Outlook Remote Code Execution VulnerabilityWażna
Microsoft Office PowerPointCVE-2025-29978Microsoft PowerPoint Remote Code Execution VulnerabilityWażna
Microsoft Office SharePointCVE-2025-30378Microsoft SharePoint Server Remote Code Execution VulnerabilityWażna
Microsoft Office SharePointCVE-2025-30382Microsoft SharePoint Server Remote Code Execution VulnerabilityWażna
Microsoft Office SharePointCVE-2025-30384Microsoft SharePoint Server Remote Code Execution VulnerabilityWażna
Microsoft Office SharePointCVE-2025-29976Microsoft SharePoint Server Elevation of Privilege VulnerabilityWażna
Microsoft PC ManagerCVE-2025-29975Microsoft PC Manager Elevation of Privilege VulnerabilityWażna
Microsoft Power AppsCVE-2025-47733Microsoft Power Apps Information Disclosure VulnerabilityKrytyczna
Microsoft Scripting EngineCVE-2025-30397Scripting Engine Memory Corruption VulnerabilityWażna
Remote Desktop Gateway ServiceCVE-2025-26677Windows Remote Desktop Gateway (RD Gateway) Denial of Service VulnerabilityWażna
Remote Desktop Gateway ServiceCVE-2025-29967Remote Desktop Client Remote Code Execution VulnerabilityKrytyczna
Remote Desktop Gateway ServiceCVE-2025-29831Windows Remote Desktop Services Remote Code Execution VulnerabilityWażna
Remote Desktop Gateway ServiceCVE-2025-30394Windows Remote Desktop Gateway (RD Gateway) Denial of Service VulnerabilityWażna
Role: Windows Hyper-VCVE-2025-29955Windows Hyper-V Denial of Service VulnerabilityWażna
Universal Print Management ServiceCVE-2025-29841Universal Print Management Service Elevation of Privilege VulnerabilityWażna
UrlMonCVE-2025-29842UrlMon Security Feature Bypass VulnerabilityWażna
Visual StudioCVE-2025-32703Visual Studio Information Disclosure VulnerabilityWażna
Visual StudioCVE-2025-32702Visual Studio Remote Code Execution VulnerabilityWażna
Visual Studio CodeCVE-2025-21264Visual Studio Code Security Feature Bypass VulnerabilityWażna
Web Threat Defense (WTD.sys)CVE-2025-29971Web Threat Defense (WTD.sys) Denial of Service VulnerabilityWażna
Windows Ancillary Function Driver for WinSockCVE-2025-32709Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityWażna
Windows Common Log File System DriverCVE-2025-32701Windows Common Log File System Driver Elevation of Privilege VulnerabilityWażna
Windows Common Log File System DriverCVE-2025-30385Windows Common Log File System Driver Elevation of Privilege VulnerabilityWażna
Windows Common Log File System DriverCVE-2025-32706Windows Common Log File System Driver Elevation of Privilege VulnerabilityWażna
Windows Deployment ServicesCVE-2025-29957Windows Deployment Services Denial of Service VulnerabilityWażna
Windows DriversCVE-2025-29838Windows ExecutionContext Driver Elevation of Privilege VulnerabilityWażna
Windows DWMCVE-2025-30400Microsoft DWM Core Library Elevation of Privilege VulnerabilityWażna
Windows File ServerCVE-2025-29839Windows Multiple UNC Provider Driver Information Disclosure VulnerabilityWażna
Windows FundamentalsCVE-2025-29969MS-EVEN RPC Remote Code Execution VulnerabilityWażna
Windows Hardware Lab KitCVE-2025-27488Microsoft Windows Hardware Lab Kit (HLK) Elevation of Privilege VulnerabilityWażna
Windows InstallerCVE-2025-29837Windows Installer Information Disclosure VulnerabilityWażna
Windows KernelCVE-2025-24063Kernel Streaming Service Driver Elevation of Privilege VulnerabilityWażna
Windows KernelCVE-2025-29974Windows Kernel Information Disclosure VulnerabilityWażna
Windows LDAP – Lightweight Directory Access ProtocolCVE-2025-29954Windows Lightweight Directory Access Protocol (LDAP) Denial of Service VulnerabilityWażna
Windows MediaCVE-2025-29962Windows Media Remote Code Execution VulnerabilityWażna
Windows MediaCVE-2025-29963Windows Media Remote Code Execution VulnerabilityWażna
Windows MediaCVE-2025-29964Windows Media Remote Code Execution VulnerabilityWażna
Windows MediaCVE-2025-29840Windows Media Remote Code Execution VulnerabilityWażna
Windows NTFSCVE-2025-32707NTFS Elevation of Privilege VulnerabilityWażna
Windows Remote DesktopCVE-2025-29966Remote Desktop Client Remote Code Execution VulnerabilityKrytyczna
Windows Routing and Remote Access Service (RRAS)CVE-2025-29836Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityWażna
Windows Routing and Remote Access Service (RRAS)CVE-2025-29959Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityWażna
Windows Routing and Remote Access Service (RRAS)CVE-2025-29835Windows Remote Access Connection Manager Information Disclosure VulnerabilityWażna
Windows Routing and Remote Access Service (RRAS)CVE-2025-29960Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityWażna
Windows Routing and Remote Access Service (RRAS)CVE-2025-29832Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityWażna
Windows Routing and Remote Access Service (RRAS)CVE-2025-29830Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityWażna
Windows Routing and Remote Access Service (RRAS)CVE-2025-29961Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityWażna
Windows Routing and Remote Access Service (RRAS)CVE-2025-29958Windows Routing and Remote Access Service (RRAS) Information Disclosure VulnerabilityWażna
Windows Secure Kernel ModeCVE-2025-27468Windows Kernel-Mode Driver Elevation of Privilege VulnerabilityWażna
Windows SMBCVE-2025-29956Windows SMB Information Disclosure VulnerabilityWażna
Windows Trusted Runtime Interface DriverCVE-2025-29829Windows Trusted Runtime Interface Driver Information Disclosure VulnerabilityWażna
Windows Virtual Machine BusCVE-2025-29833Microsoft Virtual Machine Bus (VMBus) Remote Code Execution VulnerabilityKrytyczna
Windows Win32K – GRFXCVE-2025-30388Windows Graphics Component Remote Code Execution VulnerabilityWażna