安全公司BeyondTrust披露2025年度微软Office安全漏洞总数达157个
网络安全公司BeyondTrust最新发布的《2026微软漏洞报告》揭示了2025年软件安全领域的真实状况。报告数据显示,微软在2025年共公开披露了1273个安全漏洞,较2024年的1360个总数下降了约6.4%。单从此数字看,似乎安全形势有所改善?然而,深入细节会发现更复杂的真相。
总量减少的背后,是高风险漏洞数量的急剧攀升。报告指出,2025年高危漏洞数达到157个,相较2024年的78个,增幅超过101%。这传递出一个明确信号:对企业安全团队而言,仅关注漏洞总数已不足够,评估漏洞的“影响强度”与威胁等级正变得前所未有的关键。
那么,攻击者的策略到底如何演变?报告从漏洞类型中发现了关键线索。权限提升类漏洞占据了全部CVE的40%,而信息泄露类漏洞也同比增长了73%。这一变化意味深长,表明攻击者的焦点正在从过去大张旗鼓的入侵,转向更为隐蔽的战术——先侦察,再提权,最后在系统内部进行横向移动。这种“低速渗透”方式,往往更难以被传统防御手段察觉。
这种趋势在云平台和业务系统中表现得尤为明显。以Azure和Dynamics 365为例,尽管漏洞总数略有下降,但高危漏洞数量从4个激增至37个。这背后折射出一个根本性转变:如今的云平台早已超越简单的基础设施角色,深度整合了身份管理、业务流程自动化和企业控制平面等核心功能。因此,一个云平台上的高危漏洞,其破坏力可能远超数据泄露本身,足以导致整条业务链条的瘫痪。
报告中提及的一个案例充分说明了这种风险的严重性。2025年7月修复的Entra ID高危漏洞(CVE-2025-55241),据称允许攻击者伪造能被任意租户接受的身份令牌,且不会在受害者审计日志中留下任何痕迹。这种级别的漏洞,对于依赖云身份服务的企业而言,无疑是噩梦般的场景。
视线转回终端和服务器侧,情况同样不容乐观。Windows操作系统的漏洞总数有所下降,但高危漏洞的数量依然维持在高位。具体来看,Windows Server的漏洞总数增至780个,其中50个被标记为高危;Windows客户端系统的漏洞为612个,内含36个高危漏洞。
在所有产品中,Office套件的安全变化最为突出,堪称本次报告的“焦点”。其漏洞总数从47个跃升至157个,同比大增234%;而高危漏洞更是从仅有的3个,急剧跳升到31个。这一数据提醒我们,那些日常办公中频繁使用的、看似普通的应用程序,正在成为攻击者新的重点目标。

相关攻略
BeyondTrust报告显示,微软2025年披露漏洞总数下降,但高危漏洞激增超101%,达157个。权限提升与信息泄露类漏洞显著增加,反映攻击策略更趋隐蔽。云平台及Office套件的高危漏洞数量飙升尤为突出,表明日常应用与核心业务平台面临的安全风险加剧。
AI OFFICE BOT:智能办公自动化平台全面解析 在数字化办公时代,提升效率的关键在于选择正确的智能工具。AI OFFICE BOT 是一个专注于人工智能与办公自动化深度融合的一站式平台。它致力于整合优质资源、提供智能化解决方案,将复杂的工作流程简化为高效、易操作的任务,帮助用户显著提升生产力
微软悄然收购金融科技新星Fintool,AI助手能力再进化 近期,科技行业传来一则低调却意义深远的消息:微软已完成对金融科技初创企业Fintool的收购。该公司在业内颇具知名度,其核心产品是专为金融专业人士打造的人工智能研究助手。尽管微软尚未官方披露交易的具体财务细节,但Fintool的创始团队已通
在AI智能体技术快速发展的当下,如何高效、精准地处理日常办公文档已成为一个核心挑战。传统方案如Python库依赖复杂环境与脚本编写,而直接调用Office API则面临跨平台与依赖难题。如今,一个名为OfficeCLI的开源项目正致力于从根本上解决这一痛点。 OfficeCLI是什么 简而言之,Of
传统办公常因重复性工作耗时。千问电脑端AI助手能显著提升效率:ExcelAgent可自动合并表格、分析数据并生成图表;Word PDFAgent支持快速生成文档、定位信息并直接修改。通过简单指令即可完成多文件合并、格式调整等任务,实现智能高效办公。
热门专题
热门推荐
《Paralives》开发商承诺所有后续更新永久免费,拒绝付费DLC模式。15人小团队依靠首发销售额即可支撑多年运营,无需依赖额外内容包维持开发,展现了与《模拟人生》系列不同的差异化竞争思路。
2025年5月28日,比亚迪王朝网全新力作——宋Ultra DM-i正式推向市场,共推出5款配置车型,官方售价区间为12 99万至15 99万元。此次定价策略极具突破性:一款拥有310公里纯电续航能力的中型插电混动SUV,直接下探至13万元级别市场。作为王朝网络的新旗舰,该车明确瞄准高频出行需求场景
先来关注一个有趣的细节:苹果首款折叠屏手机,传闻将于今年秋季正式亮相。产品命名可能为iPhone Ultra,也有媒体称之为iPhone Fold——无论最终叫什么,这都将标志着苹果在折叠形态领域首次“出手”。 近日,配件厂商iFunSmart已率先上架iPhone Ultra的首批保护壳——这绝非
山寨币ETF迎来批量上市潮,首批项目市场表现如何?一文分析 Binance币安 欧易OKX ️ Huobi火币️ 最近,市场出现了一个不容忽视的新动向:XRP、DOGE、LTC、HBAR等现货ETF已经悄然登陆美国市场。与此同时,A VAX、LINK等资产的同类产品也正在审批流程中。进入11月以来,
近日,公司对SteamDeck1TBOLED版涨价300美元至949美元,上架短短不到24小时便再度售罄。据外界分析,该公司从中国大量补货并分批投放库存,高溢价未影响众多玩家的抢购热情与速度,其人气极其旺盛无比足以支撑快速清空。





