Kwetsbaarheden verholpen in Microsoft Windows

Deze pagina zet de platte tekst van officiële advisories automatisch om naar HTML. Hierbij kan mogelijk informatie verloren gaan. De Signed PGP-versies zijn leidend.
Publicatie Kans Schade    
  Versie 1.00 gisteren NCSC-2025-0010  
 
medium
high
Signed-PGP →
CSAF →
PDF →
 
gisteren
medium
high
NCSC-2025-0010 [1.00] Signed-PGP →
Text, CSAF (sig), PDF
Kenmerken

Kenmerken

  • Improper Link Resolution Before File Access ('Link Following')
  • Deadlock
  • Insertion of Sensitive Information into Log File
  • Sensitive Data Storage in Improperly Locked Memory
  • Access of Resource Using Incompatible Type ('Type Confusion')
  • Not Failing Securely ('Failing Open')
  • Insecure Storage of Sensitive Information
  • Uncontrolled Resource Consumption
  • Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
  • Incorrect Implementation of Authentication Algorithm
  • Improper Authorization
  • Improper Access Control
  • Exposure of Sensitive Information to an Unauthorized Actor
  • Cross-Site Request Forgery (CSRF)
  • Protection Mechanism Failure
  • Double Free
  • Improper Resolution of Path Equivalence
  • Use of Uninitialized Resource
  • Integer Overflow or Wraparound
  • Use After Free
  • Improper Privilege Management
  • Integer Underflow (Wrap or Wraparound)
  • User Interface (UI) Misrepresentation of Critical Information
  • NULL Pointer Dereference
  • Heap-based Buffer Overflow
  • Improper Control of Generation of Code ('Code Injection')
  • Out-of-bounds Read
  • Improper Input Validation
  • Buffer Over-read
Omschrijving

Omschrijving

Microsoft heeft kwetsbaarheden verholpen in Windows.
Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade:

Denial of Service (DoS)
Omzeilen van beveiligingsmaatregel
Uitvoer van willekeurige code (Gebruikersrechten)
Uitvoer van willekeurige code (Systeemrechten)
Toegang tot gevoelige gegevens
Verkrijgen van verhoogde rechten
Spoofing

Van de kwetsbaarheid met kenmerk CVE-2025-21308 geeft Microsoft aan informatie te hebben dat de kwetsbaarheid besproken wordt op gesloten fora. Deze kwetsbaarheid bevindt zich in het Thema-systeem en stelt een kwaadwillende in staat om zich voor te doen als het slachtoffer en mogelijk code uit te voeren in de context van het slachtoffer. Succesvol misbruik is niet eenvoudig en vereist dat de kwaadwillende het slachtoffer misleidt een malafide bestand te openen en bewerken. Grootschalig actief misbruik is daarmee onwaarschijnlijk. ``` Windows Security Account Manager:

CVE-IDCVSSImpact
CVE-2025-213136.50Denial-of-Service
Windows Web Threat Defense User Service:
CVE-IDCVSSImpact
CVE-2025-213437.50Toegang tot gevoelige gegevens
Windows Smart Card:
CVE-IDCVSSImpact
CVE-2025-213122.40Toegang tot gevoelige gegevens
Microsoft Windows Search Component:
CVE-IDCVSSImpact
CVE-2025-212928.80Verkrijgen van verhoogde rechten
Windows WLAN Auto Config Service:
CVE-IDCVSSImpact
CVE-2025-212575.50Toegang tot gevoelige gegevens
Windows Remote Desktop Services:
CVE-IDCVSSImpact
CVE-2025-212978.10Uitvoeren van willekeurige code
CVE-2025-213098.10Uitvoeren van willekeurige code
CVE-2025-212786.20Denial-of-Service
CVE-2025-213307.50Denial-of-Service
CVE-2025-212255.90Denial-of-Service
Windows Virtual Trusted Platform Module:
CVE-IDCVSSImpact
CVE-2025-212104.20Toegang tot gevoelige gegevens
CVE-2025-212805.50Denial-of-Service
CVE-2025-212845.50Denial-of-Service
Windows Kernel Memory:
CVE-IDCVSSImpact
CVE-2025-213165.50Toegang tot gevoelige gegevens
CVE-2025-213185.50Toegang tot gevoelige gegevens
CVE-2025-213195.50Toegang tot gevoelige gegevens
CVE-2025-213205.50Toegang tot gevoelige gegevens
CVE-2025-213215.50Toegang tot gevoelige gegevens
CVE-2025-213175.50Toegang tot gevoelige gegevens
CVE-2025-213235.50Toegang tot gevoelige gegevens
Windows NTLM:
CVE-IDCVSSImpact
CVE-2025-213119.80Verkrijgen van verhoogde rechten
Windows Recovery Environment Agent:
CVE-IDCVSSImpact
CVE-2025-212026.10Verkrijgen van verhoogde rechten
Windows Themes:
CVE-IDCVSSImpact
CVE-2025-213086.50Voordoen als andere gebruiker
Windows Secure Boot:
CVE-IDCVSSImpact
CVE-2024-73446.70Omzeilen van beveiligingsmaatregel
Windows Geolocation Service:
CVE-IDCVSSImpact
CVE-2025-213016.50Toegang tot gevoelige gegevens
Windows Virtualization-Based Security (VBS) Enclave:
CVE-IDCVSSImpact
CVE-2025-213707.80Verkrijgen van verhoogde rechten
Windows Boot Loader:
CVE-IDCVSSImpact
CVE-2025-212116.80Omzeilen van beveiligingsmaatregel
Windows UPnP Device Host:
CVE-IDCVSSImpact
CVE-2025-213897.50Denial-of-Service
CVE-2025-213007.50Denial-of-Service
Microsoft Brokering File System:
CVE-IDCVSSImpact
CVE-2025-213157.80Verkrijgen van verhoogde rechten
CVE-2025-213727.80Verkrijgen van verhoogde rechten
Windows Mark of the Web (MOTW):
CVE-IDCVSSImpact
CVE-2025-212176.50Voordoen als andere gebruiker
Windows Connected Devices Platform Service:
CVE-IDCVSSImpact
CVE-2025-212077.50Denial-of-Service
Active Directory Federation Services:
CVE-IDCVSSImpact
CVE-2025-211936.50Voordoen als andere gebruiker
Microsoft Graphics Component:
CVE-IDCVSSImpact
CVE-2025-213827.80Verkrijgen van verhoogde rechten
Windows OLE:
CVE-IDCVSSImpact
CVE-2025-212989.80Uitvoeren van willekeurige code
Windows SmartScreen:
CVE-IDCVSSImpact
CVE-2025-213146.50Voordoen als andere gebruiker
Line Printer Daemon Service (LPD):
CVE-IDCVSSImpact
CVE-2025-212248.10Uitvoeren van willekeurige code
Windows Direct Show:
CVE-IDCVSSImpact
CVE-2025-212918.80Uitvoeren van willekeurige code
Windows Kerberos:
CVE-IDCVSSImpact
CVE-2025-212425.90Toegang tot gevoelige gegevens
CVE-2025-212997.10Omzeilen van beveiligingsmaatregel
CVE-2025-212187.50Denial-of-Service
Windows Installer:
CVE-IDCVSSImpact
CVE-2025-212757.80Verkrijgen van verhoogde rechten
CVE-2025-212877.80Verkrijgen van verhoogde rechten
CVE-2025-213317.30Verkrijgen van verhoogde rechten
Windows Cryptographic Services:
CVE-IDCVSSImpact
CVE-2025-213365.60Toegang tot gevoelige gegevens
Windows Win32K - GRFX:
CVE-IDCVSSImpact
CVE-2025-213387.80Uitvoeren van willekeurige code
Windows Digital Media:
CVE-IDCVSSImpact
CVE-2025-212496.60Verkrijgen van verhoogde rechten
CVE-2025-212556.60Verkrijgen van verhoogde rechten
CVE-2025-212586.60Verkrijgen van verhoogde rechten
CVE-2025-212606.60Verkrijgen van verhoogde rechten
CVE-2025-212636.60Verkrijgen van verhoogde rechten
CVE-2025-212656.60Verkrijgen van verhoogde rechten
CVE-2025-213276.60Verkrijgen van verhoogde rechten
CVE-2025-213416.60Verkrijgen van verhoogde rechten
CVE-2025-212266.60Verkrijgen van verhoogde rechten
CVE-2025-212276.60Verkrijgen van verhoogde rechten
CVE-2025-212286.60Verkrijgen van verhoogde rechten
CVE-2025-212296.60Verkrijgen van verhoogde rechten
CVE-2025-212326.60Verkrijgen van verhoogde rechten
CVE-2025-212566.60Verkrijgen van verhoogde rechten
CVE-2025-212616.60Verkrijgen van verhoogde rechten
CVE-2025-213106.60Verkrijgen van verhoogde rechten
CVE-2025-213246.60Verkrijgen van verhoogde rechten
Windows PrintWorkflowUserSvc:
CVE-IDCVSSImpact
CVE-2025-212347.80Verkrijgen van verhoogde rechten
CVE-2025-212357.80Verkrijgen van verhoogde rechten
Windows MapUrlToZone:
CVE-IDCVSSImpact
CVE-2025-212684.30Omzeilen van beveiligingsmaatregel
CVE-2025-212694.30Omzeilen van beveiligingsmaatregel
CVE-2025-212194.30Omzeilen van beveiligingsmaatregel
CVE-2025-213294.30Omzeilen van beveiligingsmaatregel
CVE-2025-213284.30Omzeilen van beveiligingsmaatregel
CVE-2025-211894.30Omzeilen van beveiligingsmaatregel
CVE-2025-212767.50Denial-of-Service
CVE-2025-213324.30Omzeilen van beveiligingsmaatregel
Active Directory Domain Services:
CVE-IDCVSSImpact
CVE-2025-212938.80Verkrijgen van verhoogde rechten
Windows COM:
CVE-IDCVSSImpact
CVE-2025-212726.50Toegang tot gevoelige gegevens
CVE-2025-212817.80Verkrijgen van verhoogde rechten
CVE-2025-212886.50Toegang tot gevoelige gegevens
Windows Event Tracing:
CVE-IDCVSSImpact
CVE-2025-212745.50Denial-of-Service
Windows Hyper-V NT Kernel Integration VSP:
CVE-IDCVSSImpact
CVE-2025-213357.80Verkrijgen van verhoogde rechten
CVE-2025-213337.80Verkrijgen van verhoogde rechten
CVE-2025-213347.80Verkrijgen van verhoogde rechten
Windows Client-Side Caching (CSC) Service:
CVE-IDCVSSImpact
CVE-2025-213745.50Toegang tot gevoelige gegevens
CVE-2025-213787.80Verkrijgen van verhoogde rechten
Windows SPNEGO Extended Negotiation:
CVE-IDCVSSImpact
CVE-2025-212958.10Uitvoeren van willekeurige code
Windows Cloud Files Mini Filter Driver:
CVE-IDCVSSImpact
CVE-2025-212717.80Verkrijgen van verhoogde rechten
IP Helper:
CVE-IDCVSSImpact
CVE-2025-212317.50Denial-of-Service
Reliable Multicast Transport Driver (RMCAST):
CVE-IDCVSSImpact
CVE-2025-213079.80Uitvoeren van willekeurige code
Microsoft Digest Authentication:
CVE-IDCVSSImpact
CVE-2025-212948.10Uitvoeren van willekeurige code
Windows BitLocker:
CVE-IDCVSSImpact
CVE-2025-212144.20Toegang tot gevoelige gegevens
CVE-2025-212134.60Omzeilen van beveiligingsmaatregel
Internet Explorer:
CVE-IDCVSSImpact
CVE-2025-213267.80Uitvoeren van willekeurige code
Windows Telephony Service:
CVE-IDCVSSImpact
CVE-2025-214118.80Uitvoeren van willekeurige code
CVE-2025-214138.80Uitvoeren van willekeurige code
CVE-2025-212338.80Uitvoeren van willekeurige code
CVE-2025-212368.80Uitvoeren van willekeurige code
CVE-2025-212378.80Uitvoeren van willekeurige code
CVE-2025-212398.80Uitvoeren van willekeurige code
CVE-2025-212418.80Uitvoeren van willekeurige code
CVE-2025-212438.80Uitvoeren van willekeurige code
CVE-2025-212448.80Uitvoeren van willekeurige code
CVE-2025-212488.80Uitvoeren van willekeurige code
CVE-2025-212528.80Uitvoeren van willekeurige code
CVE-2025-212668.80Uitvoeren van willekeurige code
CVE-2025-212828.80Uitvoeren van willekeurige code
CVE-2025-213028.80Uitvoeren van willekeurige code
CVE-2025-213038.80Uitvoeren van willekeurige code
CVE-2025-213068.80Uitvoeren van willekeurige code
CVE-2025-212738.80Uitvoeren van willekeurige code
CVE-2025-212868.80Uitvoeren van willekeurige code
CVE-2025-213058.80Uitvoeren van willekeurige code
CVE-2025-213398.80Uitvoeren van willekeurige code
CVE-2025-212468.80Uitvoeren van willekeurige code
CVE-2025-214178.80Uitvoeren van willekeurige code
CVE-2025-212508.80Uitvoeren van willekeurige code
CVE-2025-212408.80Uitvoeren van willekeurige code
CVE-2025-212388.80Uitvoeren van willekeurige code
CVE-2025-212238.80Uitvoeren van willekeurige code
CVE-2025-214098.80Uitvoeren van willekeurige code
CVE-2025-212458.80Uitvoeren van willekeurige code
Windows Message Queuing:
CVE-IDCVSSImpact
CVE-2025-212517.50Denial-of-Service
CVE-2025-212707.50Denial-of-Service
CVE-2025-212777.50Denial-of-Service
CVE-2025-212857.50Denial-of-Service
CVE-2025-212897.50Denial-of-Service
CVE-2025-212907.50Denial-of-Service
CVE-2025-212207.50Toegang tot gevoelige gegevens
CVE-2025-212307.50Denial-of-Service
Windows DWM Core Library:
CVE-IDCVSSImpact
CVE-2025-213047.80Verkrijgen van verhoogde rechten
Windows Boot Manager:
CVE-IDCVSSImpact
CVE-2025-212154.60Toegang tot gevoelige gegevens
Windows Hello:
CVE-IDCVSSImpact
CVE-2025-213405.50Omzeilen van beveiligingsmaatregel
BranchCache:
CVE-IDCVSSImpact
CVE-2025-212967.50Uitvoeren van willekeurige code
```

Bereik

Bereik

Platforms Producten Versies

microsoft windows_10_version_1507
microsoft windows_10_version_1607
microsoft windows_10_version_1809
microsoft windows_10_version_21h2
microsoft windows_10_version_22h2
microsoft windows_11_version_22h2
microsoft windows_11_version_22h3
microsoft windows_11_version_23h2
microsoft windows_11_version_24h2
microsoft windows_server_2008__service_pack_2
microsoft windows_server_2008_r2_service_pack_1
microsoft windows_server_2008_r2_service_pack_1__server_core_installation_ microsoft windows_server_2008_service_pack_2 microsoft windows_server_2008_service_pack_2__server_core_installation_ microsoft windows_server_2012 microsoft windows_server_2012__server_core_installation_ microsoft windows_server_2012_r2 microsoft windows_server_2012_r2__server_core_installation_ microsoft windows_server_2016 microsoft windows_server_2016__server_core_installation_ microsoft windows_server_2019 microsoft windows_server_2019__server_core_installation_ microsoft windows_server_2022 microsoft windows_server_2022__23h2_edition__server_core_installation_ microsoft windows_server_2025 microsoft windows_server_2025__server_core_installation_

Oplossingen

Oplossingen

Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds [Link]

CVE’s

CVE’s

CVE-2024-7344, CVE-2025-21189, CVE-2025-21193, CVE-2025-21202, CVE-2025-21207, CVE-2025-21210, CVE-2025-21211, CVE-2025-21213, CVE-2025-21214, CVE-2025-21215, CVE-2025-21217, CVE-2025-21218, CVE-2025-21219, CVE-2025-21220, CVE-2025-21223, CVE-2025-21224, CVE-2025-21225, CVE-2025-21226, CVE-2025-21227, CVE-2025-21228, CVE-2025-21229, CVE-2025-21230, CVE-2025-21231, CVE-2025-21232, CVE-2025-21233, CVE-2025-21234, CVE-2025-21235, CVE-2025-21236, CVE-2025-21237, CVE-2025-21238, CVE-2025-21239, CVE-2025-21240, CVE-2025-21241, CVE-2025-21242, CVE-2025-21243, CVE-2025-21244, CVE-2025-21245, CVE-2025-21246, CVE-2025-21248, CVE-2025-21249, CVE-2025-21250, CVE-2025-21251, CVE-2025-21252, CVE-2025-21255, CVE-2025-21256, CVE-2025-21257, CVE-2025-21258, CVE-2025-21260, CVE-2025-21261, CVE-2025-21263, CVE-2025-21265, CVE-2025-21266, CVE-2025-21268, CVE-2025-21269, CVE-2025-21270, CVE-2025-21271, CVE-2025-21272, CVE-2025-21273, CVE-2025-21274, CVE-2025-21275, CVE-2025-21276, CVE-2025-21277, CVE-2025-21278, CVE-2025-21280, CVE-2025-21281, CVE-2025-21282, CVE-2025-21284, CVE-2025-21285, CVE-2025-21286, CVE-2025-21287, CVE-2025-21288, CVE-2025-21289, CVE-2025-21290, CVE-2025-21291, CVE-2025-21292, CVE-2025-21293, CVE-2025-21294, CVE-2025-21295, CVE-2025-21296, CVE-2025-21297, CVE-2025-21298, CVE-2025-21299, CVE-2025-21300, CVE-2025-21301, CVE-2025-21302, CVE-2025-21303, CVE-2025-21304, CVE-2025-21305, CVE-2025-21306, CVE-2025-21307, CVE-2025-21308, CVE-2025-21309, CVE-2025-21310, CVE-2025-21311, CVE-2025-21312, CVE-2025-21313, CVE-2025-21314, CVE-2025-21315, CVE-2025-21316, CVE-2025-21317, CVE-2025-21318, CVE-2025-21319, CVE-2025-21320, CVE-2025-21321, CVE-2025-21323, CVE-2025-21324, CVE-2025-21326, CVE-2025-21327, CVE-2025-21328, CVE-2025-21329, CVE-2025-21330, CVE-2025-21331, CVE-2025-21332, CVE-2025-21333, CVE-2025-21334, CVE-2025-21335, CVE-2025-21336, CVE-2025-21338, CVE-2025-21339, CVE-2025-21340, CVE-2025-21341, CVE-2025-21343, CVE-2025-21370, CVE-2025-21372, CVE-2025-21374, CVE-2025-21378, CVE-2025-21382, CVE-2025-21389, CVE-2025-21409, CVE-2025-21411, CVE-2025-21413, CVE-2025-21417

  Versie 1.00 gisteren NCSC-2025-0010  
 
medium
high
Signed-PGP →
CSAF →
PDF →
 
gisteren
medium
high
NCSC-2025-0010 [1.00] Signed-PGP →
Text, CSAF (sig), PDF

Vrijwaringsverklaring

Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend.
Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies.
Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding.