微软于8月例行“补丁星期二”推出最新安全更新,共计修复了107项漏洞,其中包括一个被公开披露的Windows Kerberos零日漏洞。此次更新还覆盖了13项“关键”级别的安全问题,其中9个与远程代码执行相关,3个涉及信息泄露,1个为权限提升漏洞。
本次补丁中最受关注的是编号为CVE-2025-53779的Kerberos权限提升漏洞。该漏洞允许已认证攻击者通过特殊路径遍历手段,获取域管理员权限。微软指出,攻击者需拥有对特定dMSA属性的写入权限方可利用该漏洞。该问题由Akamai的Yuval Gordon于今年5月发布技术报告后被微软修复。
除此之外,微软在此次补丁中未包含此前本月针对Mariner、Azure和Microsoft Edge发布的修复内容。微软建议用户尽快完成更新,以提升系统安全水平。