当前位置: 首页>>安全风险预警>>正文
首页
 总书记话安全 
 法律法规 
 安全资讯 
 安全风险预警 
 网络安全应知道 
 视频专区 
关于防范Windows MMC安全功能绕过高危漏洞的风险提示
2025-04-11 15:35   网络安全威胁和漏洞信息共享平台(NVDB)


近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Windows MMC存在安全功能绕过高危漏洞,已发现在野利用情况。

Windows MMC(Microsoft Management Console)是Windows系统内置系统管理组件,主要用于集中管理系统配置、服务、性能等资源。由于该组件对用户输入验证不足,攻击者可利用该漏洞绕过文件信誉保护功能,在目标系统中执行恶意代码。受影响的型号包括Windows 10/11,Windows Server 2008/2019/2022/2025等。

目前,微软官方已修复该漏洞并发布安全公告(https://msrc.microsoft.com/update-guide/zh-cn/vulnerability/CVE-2025-26633),建议相关单位和用户立即开展隐患排查,及时安装补丁更新,防范网络攻击风险。

 

关闭窗口