خانه » به‌روزرسانی Patch Tuesday جولای ۲۰۲۵ مایکروسافت: رفع یک آسیب‌پذیری روز صفر و ۱۳۷ نقص

به‌روزرسانی Patch Tuesday جولای ۲۰۲۵ مایکروسافت: رفع یک آسیب‌پذیری روز صفر و ۱۳۷ نقص

توسط Vulnerbyt_News
43 بازدید
Microsoft July 2025 Patch Tuesday fixes one zero-day, 137 flaws گروه والنربایت vulnerbyte

به‌روزرسانی امنیتی در Patch Tuesday جولای ۲۰۲۵، شامل اصلاح ۱۳۷ نقص امنیتی است که یکی از آن‌ها یک آسیب‌پذیری روز صفر در Microsoft SQL Server است که به‌صورت عمومی افشا شده بود. این به‌روزرسانی همچنین ۱۴ آسیب‌پذیری «بحرانی» را برطرف کرده است که شامل 11 نقص اجرای کد از راه دور، یک نقص افشای اطلاعات و دو نقص حمله کانال جانبی AMD است.

دسته‌بندی آسیب‌پذیری‌ها در Patch Tuesday جولای ۲۰۲۵

تعداد نقص‌ها در هر دسته‌بندی آسیب‌پذیری به‌صورت زیر است:

  • ۵۳ آسیب‌پذیری افزایش سطح دسترسی
  • ۸ آسیب‌پذیری دور زدن قابلیت‌های امنیتی
  • ۴۱ آسیب‌پذیری اجرای کد از راه دور
  • ۱۸ آسیب‌پذیری افشای اطلاعات
  • ۶ آسیب‌پذیری انکار سرویس
  • ۴ آسیب‌پذیری جعل هویت

این تعداد شامل چهار نقص Mariner و سه نقص Microsoft Edge که پیش‌تر در این ماه رفع شده‌اند، نمی‌شود.

برای اطلاعات بیشتر درباره به‌روزرسانی‌های غیرامنیتی منتشرشده در این روز، می‌توان به مقالات اختصاصی درباره به‌روزرسانی‌های تجمعی Windows 11 KB5062553 و KB5062552 و Windows 10 KB5062554 مراجعه کرد.

آسیب‌پذیری روز-صفر و نقص‌های بحرانی Microsoft Office

در به‌روزرسانی جولای ۲۰۲۵، یک آسیب‌پذیری روز-صفر که به‌صورت عمومی افشا شده بود، در Microsoft SQL Server برطرف شده است. مایکروسافت آسیب‌پذیری روز-صفر را نقصی تعریف می‌کند که به‌صورت عمومی افشا شده یا به‌طور فعال اکسپلویت شده است، در حالی که هیچ پچ رسمی برای آن در دسترس نباشد. آسیب‌پذیری روز-صفر افشاشده عبارت است از:

  • CVE-2025-49719 – آسیب‌پذیری افشای اطلاعات Microsoft SQL Server

این نقص در Microsoft SQL Server امکان دسترسی غیرمجاز یک مهاجم از راه دور به داده‌های حافظه مقداردهی‌نشده را فراهم می‌کند. مایکروسافت توضیح می‌دهد که اعتبارسنجی نادرست ورودی در SQL Server به مهاجم غیرمجاز اجازه می‌دهد اطلاعات را از طریق شبکه افشا کند.

برای رفع این نقص، مدیران باید آخرین نسخه Microsoft SQL Server را نصب کرده و درایور Microsoft OLE DB Driver 18 یا 19 را به‌روزرسانی کنند. این آسیب‌پذیری توسط ولادیمیر الکسیچ از مایکروسافت کشف شده است؛ اما جزئیات نحوه افشای عمومی آن ارائه نشده است.

علاوه بر این، چندین نقص بحرانی اجرای کد از راه دور در Microsoft Office برطرف شده است که تنها با باز کردن یک سند مخرب یا مشاهده آن در پیش‌نمایش قابل اکسپلویت هستند. مایکروسافت اعلام کرده است که به‌روزرسانی‌های امنیتی برای این نقص‌ها هنوز برای Microsoft Office LTSC for Mac 2021 و 2024 در دسترس نیست و به‌زودی منتشر خواهد شد.

همچنین، یک نقص بحرانی اجرای کد از راه دور در Microsoft SharePoint با شناسه CVE-2025-49704 برطرف شده است که مهاجمان با داشتن حساب کاربری روی پلتفرم می‌توانند از راه دور از طریق اینترنت از آن سوءاستفاده کنند.

به‌روزرسانی‌های اخیر سایر شرکت‌ها

سایر شرکت‌هایی که در جولای ۲۰۲۵ به‌روزرسانی‌ها یا مشاوره امنیتی منتشر کرده‌اند، عبارتند از:

  • AMD: افشای حملات جدید Transient Scheduler Attacks بر اساس گزارش مایکروسافت با عنوان «ورود، خروج، خطای صفحه، نشت: آزمایش مرزهای ایزولاسیون برای نشت‌های میکرومعماری. »
  • Cisco: انتشار پچ‌های متعدد، از جمله یک پچ برای اطلاعات ورود ثابت root SSH در Unified CM.
  • Fortinet: انتشار به‌روزرسانی‌های امنیتی برای محصولات متعدد، از جمله FortiOS، FortiManager، FortiSandbox، FortiIsolator و FortiProxy.
  • Google: انتشار به‌روزرسانی‌های امنیتی برای Google Chrome جهت رفع آسیب‌پذیری روز-صفر فعال با شناسه CVE-2025-6554. در بولتن امنیتی جولای ۲۰۲۵، هیچ پچی برای Android منتشر نشده است.
  • Grafana: انتشار اصلاحات امنیتی برای چهار آسیب‌پذیری Chromium در افزونه Grafana Image Renderer و Synthetic Monitoring Agent.
  • Ivanti: انتشار به‌روزرسانی‌های امنیتی برای نقص‌ها در Ivanti Connect Secure، Policy Secure، Ivanti EPMM و Ivanti EPM. هیچ‌کدام از این آسیب‌پذیری‌ها به‌عنوان فعال گزارش نشده‌اند.
  • SAP: انتشار به‌روزرسانی‌های امنیتی جولای برای محصولات متعدد، از جمله ارتقای رتبه یک نقص قبلی (CVE-2025-30012) در SAP Supplier Relationship Management به امتیاز ۱۰/۱۰.

به‌روزرسانی‌های امنیتی Patch Tuesday جولای ۲۰۲۵

فهرست کامل آسیب‌پذیری‌های برطرف‌شده در به‌روزرسانی‌های جولای ۲۰۲۵ در گزارش کامل قابل مشاهده است.

برچسب

شناسه CVE

نوع آسیب‌پذیری

شدت

AMD L1 Data Queue

CVE-2025-36357

 حمله زمان‌بندی گذرا در صف داده L1

بحرانی

AMD Store Queue

CVE-2025-36350

 حمله زمان‌بندی گذرا در صف ذخیره

بحرانی

Azure Monitor Agent

CVE-2025-47988

آسیب‌پذیری اجرای کد از راه دور

مهم

Capability Access Management Service (camsvc)

CVE-2025-49690

آسیب‌پذیری افزایش سطح دسترسی

مهم

HID class driver

CVE-2025-48816

آسیب‌پذیری افزایش سطح دسترسی

مهم

Kernel Streaming WOW Thunk Service Driver

CVE-2025-49675

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Brokering File System

CVE-2025-49677

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Brokering File System

CVE-2025-49694

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Brokering File System

CVE-2025-49693

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Configuration Manager

CVE-2025-47178

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft Graphics Component

CVE-2025-49732

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Graphics Component

CVE-2025-49742

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft Graphics Component

CVE-2025-49744

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Input Method Editor (IME)

CVE-2025-49687

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Input Method Editor (IME)

CVE-2025-47991

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Input Method Editor (IME)

CVE-2025-47972

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft MPEG-2 Video Extension

CVE-2025-48806

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft MPEG-2 Video Extension

CVE-2025-48805

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft Office

CVE-2025-47994

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Office

CVE-2025-49697

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Microsoft Office

CVE-2025-49695

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Microsoft Office

CVE-2025-49696

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Microsoft Office

CVE-2025-49699

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft Office

CVE-2025-49702

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Microsoft Office Excel

CVE-2025-48812

آسیب‌پذیری افشای اطلاعات

مهم

Microsoft Office Excel

CVE-2025-49711

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft Office PowerPoint

CVE-2025-49705

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft Office SharePoint

CVE-2025-49701

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft Office SharePoint

CVE-2025-49704

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Microsoft Office SharePoint

CVE-2025-49706

آسیب‌پذیری جعل هویت سرور

مهم

Microsoft Office Word

CVE-2025-49703

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Microsoft Office Word

CVE-2025-49698

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Microsoft Office Word

CVE-2025-49700

آسیب‌پذیری اجرای کد از راه دور

مهم

Microsoft PC Manager

CVE-2025-47993

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft PC Manager

CVE-2025-49738

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Teams

CVE-2025-49731

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Teams

CVE-2025-49737

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Windows QoS scheduler

CVE-2025-49730

آسیب‌پذیری افزایش سطح دسترسی

مهم

Microsoft Windows Search Component

CVE-2025-49685

آسیب‌پذیری افزایش سطح دسترسی

مهم

Office Developer Platform

CVE-2025-49756

آسیب‌پذیری دور زدن قابلیت امنیتی

مهم

Remote Desktop Client

CVE-2025-48817

آسیب‌پذیری اجرای کد از راه دور

مهم

Remote Desktop Client

CVE-2025-33054

آسیب‌پذیری جعل هویت

مهم

Role: Windows Hyper-V

CVE-2025-48822

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Role: Windows Hyper-V

CVE-2025-47999

آسیب‌پذیری انکار سرویس

مهم

Role: Windows Hyper-V

CVE-2025-48002

آسیب‌پذیری افشای اطلاعات

مهم

Service Fabric

CVE-2025-21195

آسیب‌پذیری افزایش سطح دسترسی

مهم

SQL Server

CVE-2025-49719

آسیب‌پذیری افشای اطلاعات

مهم

SQL Server

CVE-2025-49718

آسیب‌پذیری افشای اطلاعات

مهم

SQL Server

CVE-2025-49717

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Storage Port Driver

CVE-2025-49684

آسیب‌پذیری افشای اطلاعات

مهم

Universal Print Management Service

CVE-2025-47986

آسیب‌پذیری افزایش سطح دسترسی

مهم

Virtual Hard Disk (VHDX)

CVE-2025-47971

آسیب‌پذیری افزایش سطح دسترسی

مهم

Virtual Hard Disk (VHDX)

CVE-2025-49689

آسیب‌پذیری افزایش سطح دسترسی

مهم

Virtual Hard Disk (VHDX)

CVE-2025-49683

آسیب‌پذیری اجرای کد از راه دور

پایین

Virtual Hard Disk (VHDX)

CVE-2025-47973

آسیب‌پذیری افزایش سطح دسترسی

مهم

Visual Studio

CVE-2025-49739

آسیب‌پذیری افزایش سطح دسترسی

مهم

Visual Studio

CVE-2025-27614

آسیب‌پذیری اجرای کد دلخواه Gitk

نامشخص

Visual Studio

CVE-2025-27613

آسیب‌پذیری آرگومان‌های  Gitk

نامشخص

Visual Studio

CVE-2025-46334

آسیب‌پذیری شل مخرب  Git

نامشخص

Visual Studio

CVE-2025-46835

آسیب‌پذیری بازنویسی فایل  Git

نامشخص

Visual Studio

CVE-2025-48384

آسیب‌پذیری لینک نمادینGit   

نامشخص

Visual Studio

CVE-2025-48386

آسیب‌پذیری دستیار اطلاعات ورود به سیستم  Git

نامشخص

Visual Studio

CVE-2025-48385

آسیب‌پذیری تزریق پروتکل  Git

نامشخص

Visual Studio Code – Python extension

CVE-2025-49714

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Ancillary Function Driver for WinSock

CVE-2025-49661

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows AppX Deployment Service

CVE-2025-48820

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows BitLocker

CVE-2025-48818

آسیب‌پذیری دور زدن قابلیت امنیتی

مهم

Windows BitLocker

CVE-2025-48001

آسیب‌پذیری دور زدن قابلیت امنیتی

مهم

Windows BitLocker

CVE-2025-48804

آسیب‌پذیری دور زدن قابلیت امنیتی

مهم

Windows BitLocker

CVE-2025-48003

آسیب‌پذیری دور زدن قابلیت امنیتی

مهم

Windows BitLocker

CVE-2025-48800

آسیب‌پذیری دور زدن قابلیت امنیتی

مهم

Windows Connected Devices Platform Service

CVE-2025-48000

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Connected Devices Platform Service

CVE-2025-49724

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Cred SSProvider Protocol

CVE-2025-47987

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Cryptographic Services

CVE-2025-48823

آسیب‌پذیری افشای اطلاعات

مهم

Windows Event Tracing

CVE-2025-47985

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Event Tracing

CVE-2025-49660

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Fast FAT Driver

CVE-2025-49721

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows GDI

CVE-2025-47984

آسیب‌پذیری افشای اطلاعات

مهم

Windows Imaging Component

CVE-2025-47980

آسیب‌پذیری افشای اطلاعات

بحرانی

Windows KDC Proxy Service (KPSSVC)

CVE-2025-49735

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Windows Kerberos

CVE-2025-47978

آسیب‌پذیری انکار سرویس

مهم

Windows Kernel

CVE-2025-49666

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Kernel

CVE-2025-26636

آسیب‌پذیری افشای اطلاعات

مهم

Windows Kernel

CVE-2025-48809

آسیب‌پذیری افشای اطلاعات

مهم

Windows Kernel

CVE-2025-48808

آسیب‌پذیری افشای اطلاعات

مهم

Windows MBT Transport driver

CVE-2025-47996

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Media

CVE-2025-49682

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Media

CVE-2025-49691

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Netlogon

CVE-2025-49716

آسیب‌پذیری انکار سرویس

مهم

Windows Notification

CVE-2025-49726

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Notification

CVE-2025-49725

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows NTFS

CVE-2025-49678

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Performance Recorder

CVE-2025-49680

آسیب‌پذیری انکار سرویس

مهم

Windows Print Spooler Components

CVE-2025-49722

آسیب‌پذیری انکار سرویس

مهم

Windows Remote Desktop Licensing Service

CVE-2025-48814

آسیب‌پذیری دور زدن قابلیت امنیتی

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49688

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49676

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49672

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49670

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49671

آسیب‌پذیری افشای اطلاعات

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49753

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49729

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49673

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49674

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49669

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49663

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49668

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49681

آسیب‌پذیری افشای اطلاعات

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-49657

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-47998

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Routing and Remote Access Service (RRAS)

CVE-2025-48824

آسیب‌پذیری اجرای کد از راه دور

مهم

Windows Secure Kernel Mode

CVE-2025-48810

آسیب‌پذیری افشای اطلاعات

مهم

Windows Shell

CVE-2025-49679

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows SmartScreen

CVE-2025-49740

آسیب‌پذیری دور زدن قابلیت امنیتی

مهم

Windows SMB

CVE-2025-48802

آسیب‌پذیری جعل هویت سرور

مهم

Windows SPNEGO Extended Negotiation

CVE-2025-47981

آسیب‌پذیری اجرای کد از راه دور

بحرانی

Windows SSDP Service

CVE-2025-47976

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows SSDP Service

CVE-2025-47975

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows SSDP Service

CVE-2025-48815

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows StateRepository API

CVE-2025-49723

آسیب‌پذیری دستکاری فایل سرور

مهم

Windows Storage

CVE-2025-49760

آسیب‌پذیری جعل هویت

متوسط

Windows Storage VSP Driver

CVE-2025-47982

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows TCP/IP

CVE-2025-49686

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows TDX.sys

CVE-2025-49658

آسیب‌پذیری افشای اطلاعات

مهم

Windows TDX.sys

CVE-2025-49659

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Universal Plug and Play (UPnP) Device Host

CVE-2025-48821

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Universal Plug and Play (UPnP) Device Host

CVE-2025-48819

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Update Service

CVE-2025-48799

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows User-Mode Driver Framework Host

CVE-2025-49664

آسیب‌پذیری افشای اطلاعات

مهم

Windows Virtualization-Based Security (VBS) Enclave

CVE-2025-47159

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Virtualization-Based Security (VBS) Enclave

CVE-2025-48811

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Virtualization-Based Security (VBS) Enclave

CVE-2025-48803

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Win32K – GRFX

CVE-2025-49727

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Win32K – ICOMP

CVE-2025-49733

آسیب‌پذیری افزایش سطح دسترسی

مهم

Windows Win32K – ICOMP

CVE-2025-49667

آسیب‌پذیری افزایش سطح دسترسی

مهم

Workspace Broker

CVE-2025-49665

آسیب‌پذیری افزایش سطح دسترسی

مهم

همچنین ممکن است دوست داشته باشید

پیام بگذارید