11 marca 2025 r. firma Microsoft opublikowała ostrzeżenia dotyczące bezpieczeństwa, aby rozwiązać problemy z lukami w zabezpieczeniach wielu produktów. Obejmowały one krytyczne aktualizacje dla następujących produktów:

  • Aplikacje Microsoft 365 – wiele wersji i platform
  • Microsoft Office – wiele wersji i platform
  • Remote Desktop client for Windows Desktop
  • Windows 10 – wiele wersji i platform
  • Windows 11 – wiele wersji i platform
  • Windows App Client for Windows Desktop
  • Windows Server – wiele wersji i platform

Wtorkowy patch naprawia również sześć luk „krytycznych”, wszystkie luki umożliwiające zdalne wykonanie kodu.

Poniżej wymieniono liczbę błędów w każdej kategorii luk:

  • 23 luki umożliwiające podniesienie uprawnień
  • 3 luki umożliwiające ominięcie funkcji bezpieczeństwa
  • 23 luki umożliwiające zdalne wykonanie kodu
  • 4 luki umożliwiające ujawnienie informacji
  • 1 luka umożliwiająca odmowę usługi
  • 3 luki umożliwiające podszywanie się

Powyższe liczby nie obejmują luk Mariner i 10 luk w Microsoft Edge naprawionych na początku tego miesiąca.

TagNumer CVE IDNazwaKrytyczność
.NETCVE-2025-24043Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu WinDbgWysoka
ASP.NET Core & Visual StudioCVE-2025-24070Luka w zabezpieczeniach umożliwiająca podniesienie uprawnień w ASP.NET Core i Visual StudioWysoka
Azure Agent InstallerCVE-2025-21199Azure Agent Installer for Backup and Site Recovery — luka w zabezpieczeniach podniesienia uprawnieńWysoka
Azure ArcCVE-2025-26627Azure Arc Installer — luka w zabezpieczeniach podniesienia uprawnieńWysoka
Azure CLICVE-2025-24049Azure Command Line Integration (CLI) — luka w zabezpieczeniach podniesienia uprawnieńWysoka
Azure PromptFlowCVE-2025-24986Azure Promptflow — luka w zabezpieczeniach zdalnego wykonywania koduWysoka
Kernel Streaming WOW Thunk Service DriverCVE-2025-24995Kernel Streaming WOW Thunk Service Driver — luka w zabezpieczeniach podniesienia uprawnieńWysoka
Microsoft Local Security Authority Server (lsasrv)CVE-2025-24072Microsoft Local Security Authority (LSA) Server — luka w zabezpieczeniach podniesienia uprawnieńWysoka
Microsoft Management ConsoleCVE-2025-26633Luka w zabezpieczeniach Microsoft Management Console umożliwiająca obejście funkcji zabezpieczeńWysoka
Microsoft OfficeCVE-2025-24083Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w Microsoft OfficeWysoka
Microsoft OfficeCVE-2025-26629Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w Microsoft OfficeWysoka
Microsoft OfficeCVE-2025-24080Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w Microsoft OfficeWysoka
Microsoft OfficeCVE-2025-24057Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w Microsoft AccessKrytyczna
Microsoft Office AccessCVE-2025-26630Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w Microsoft ExcelWysoka
Microsoft Office ExcelCVE-2025-24081Luka w zabezpieczeniach Microsoft Management Console umożliwiająca obejście funkcji zabezpieczeńWysoka
Microsoft Office ExcelCVE-2025-24082Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w programie Microsoft ExcelWysoka
Microsoft Office ExcelCVE-2025-24075Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w programie Microsoft ExcelWysoka
Microsoft Office WordCVE-2025-24077Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w programie Microsoft WordWysoka
Microsoft Office WordCVE-2025-24078Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w programie Microsoft WordWysoka
Microsoft Office WordCVE-2025-24079Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu w programie Microsoft ExcelWysoka
Microsoft Streaming ServiceCVE-2025-24046Luka w zabezpieczeniach sterownika usługi przesyłania strumieniowego jądra związana z podniesieniem uprawnieńWysoka
Microsoft Streaming ServiceCVE-2025-24067Luka w zabezpieczeniach sterownika usługi przesyłania strumieniowego jądra związana z podniesieniem uprawnieńWysoka
Microsoft WindowsCVE-2025-25008Luka w zabezpieczeniach systemu Windows Server związana z podniesieniem uprawnieńWysoka
Microsoft WindowsCVE-2024-9157Synaptics: CVE-2024-9157 Luka w zabezpieczeniach ładowania plików binarnych usługi Synaptics DLLWysoka
Remote Desktop ClientCVE-2025-26645Luka w zabezpieczeniach zdalnego wykonywania kodu klienta pulpituKrytyczna
Role: DNS ServerCVE-2025-24064Luka w zabezpieczeniach zdalnego wykonywania kodu usługi nazw domen systemu WindowsKrytyczna
Role: Windows Hyper-VCVE-2025-24048Luka w zabezpieczeniach podniesienia uprawnień w systemie Windows Hyper-VWysoka
Role: Windows Hyper-VCVE-2025-24050Luka w zabezpieczeniach podniesienia uprawnień w systemie Windows Hyper-VWysoka
Visual StudioCVE-2025-24998Luka w zabezpieczeniach podniesienia uprawnień w programie Visual StudioWysoka
Visual StudioCVE-2025-25003Luka w zabezpieczeniach podniesienia uprawnień w programie Visual StudioWysoka
Visual Studio CodeCVE-2025-26631Luka w zabezpieczeniach podniesienia uprawnień w programie Visual Studio CodeWysoka
Windows Common Log File System DriverCVE-2025-24059Luka w zabezpieczeniach podniesienia uprawnień w systemie Windows Common Log File System DriverWysoka
Windows Cross Device ServiceCVE-2025-24994Luka w zabezpieczeniach usługi Microsoft Windows Cross Device Service umożliwiająca podniesienie uprawnieńWysoka
Windows Cross Device ServiceCVE-2025-24076Luka w zabezpieczeniach usługi Microsoft Windows Cross Device Service umożliwiająca podniesienie uprawnieńWysoka
Windows exFAT File SystemCVE-2025-21180Luka w zabezpieczeniach systemu plików Windows exFAT umożliwiająca zdalne wykonanie koduWysoka
Windows Fast FAT DriverCVE-2025-24985Luka w zabezpieczeniach sterownika systemu plików Windows Fast FAT umożliwiająca zdalne wykonanie koduWysoka
Windows File ExplorerCVE-2025-24071Luka w zabezpieczeniach Eksploratora plików Microsoft Windows umożliwiająca podszywanie sięWysoka
Windows Kernel MemoryCVE-2025-24997Luka w zabezpieczeniach pliku jądra DirectX Graphics umożliwiająca odmowę usługiWysoka
Windows Kernel-Mode DriversCVE-2025-24066Luka w zabezpieczeniach sterownika usługi przesyłania strumieniowego jądra związana z podniesieniem uprawnieńWysoka
Windows MapUrlToZoneCVE-2025-21247Luka w zabezpieczeniach związana z obejściem funkcji zabezpieczeń MapUrlToZoneWysoka
Windows Mark of the Web (MOTW)CVE-2025-24061Luka w zabezpieczeniach związana z obejściem funkcji zabezpieczeń Windows Mark of the WebWysoka
Windows NTFSCVE-2025-24993Luka w zabezpieczeniach związana z zdalnym wykonaniem kodu w systemie Windows NTFSWysoka
Windows NTFSCVE-2025-24984Luka w zabezpieczeniach związana z ujawnieniem informacji w systemie Windows NTFSWysoka
Windows NTFSCVE-2025-24992Luka w zabezpieczeniach związana z ujawnieniem informacji w systemie Windows NTFSWysoka
Windows NTFSCVE-2025-24991Luka w zabezpieczeniach związana z ujawnieniem informacji w systemie Windows NTFSWysoka
Windows NTLMCVE-2025-24996Luka w zabezpieczeniach związana z podszywaniem się pod ujawnienie skrótu NTLMWysoka
Windows NTLMCVE-2025-24054Luka w zabezpieczeniach związana z podszywaniem się pod ujawnienie skrótu NTLMWysoka
Windows Remote Desktop ServicesCVE-2025-24035Luka w zabezpieczeniach związana z zdalnym wykonaniem kodu w usługach pulpitu zdalnego systemu WindowsKrytyczna
Windows Remote Desktop ServicesCVE-2025-24045Luka w zabezpieczeniach związana z zdalnym wykonaniem kodu w usługach pulpitu zdalnego systemu WindowsKrytyczna
Windows Routing and Remote Access Service (RRAS)CVE-2025-24051Luka w zabezpieczeniach związana z zdalnym wykonaniem kodu w usłudze routingu i dostępu zdalnego systemu Windows (RRAS)Wysoka
Windows Subsystem for LinuxCVE-2025-24084Luka w zabezpieczeniach związana z zdalnym wykonaniem kodu w jądrze podsystemu systemu Windows dla systemu Linux (WSL2)Krytyczna
Windows Telephony ServerCVE-2025-24056Luka w zabezpieczeniach usługi telefonii systemu Windows umożliwiająca zdalne wykonanie koduWysoka
Windows USB Video DriverCVE-2025-24988Luka w zabezpieczeniach sterownika systemowego klasy wideo USB systemu Windows umożliwiająca podniesienie uprawnieńWysoka
Windows USB Video DriverCVE-2025-24987Luka w zabezpieczeniach sterownika systemowego klasy wideo USB systemu Windows umożliwiająca podniesienie uprawnieńWysoka
Windows USB Video DriverCVE-2025-24055Luka w zabezpieczeniach sterownika systemowego klasy wideo USB systemu Windows umożliwiająca ujawnienie informacjiWysoka
Windows Win32 Kernel SubsystemCVE-2025-24044Luka w zabezpieczeniach podsystemu jądra systemu Windows Win32 umożliwiająca podniesienie uprawnieńWysoka
Windows Win32 Kernel SubsystemCVE-2025-24983Luka w zabezpieczeniach podsystemu jądra systemu Windows Win32 umożliwiająca podniesienie uprawnieńWysoka