首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
安全公司BeyondTrust披露2025年度微软Office安全漏洞总数达157个

安全公司BeyondTrust披露2025年度微软Office安全漏洞总数达157个

热心网友
27
转载
2026-05-28

网络安全公司BeyondTrust最新发布的《2026微软漏洞报告》揭示了2025年软件安全领域的真实状况。报告数据显示,微软在2025年共公开披露了1273个安全漏洞,较2024年的1360个总数下降了约6.4%。单从此数字看,似乎安全形势有所改善?然而,深入细节会发现更复杂的真相。

总量减少的背后,是高风险漏洞数量的急剧攀升。报告指出,2025年高危漏洞数达到157个,相较2024年的78个,增幅超过101%。这传递出一个明确信号:对企业安全团队而言,仅关注漏洞总数已不足够,评估漏洞的“影响强度”与威胁等级正变得前所未有的关键。

那么,攻击者的策略到底如何演变?报告从漏洞类型中发现了关键线索。权限提升类漏洞占据了全部CVE的40%,而信息泄露类漏洞也同比增长了73%。这一变化意味深长,表明攻击者的焦点正在从过去大张旗鼓的入侵,转向更为隐蔽的战术——先侦察,再提权,最后在系统内部进行横向移动。这种“低速渗透”方式,往往更难以被传统防御手段察觉。

这种趋势在云平台和业务系统中表现得尤为明显。以Azure和Dynamics 365为例,尽管漏洞总数略有下降,但高危漏洞数量从4个激增至37个。这背后折射出一个根本性转变:如今的云平台早已超越简单的基础设施角色,深度整合了身份管理、业务流程自动化和企业控制平面等核心功能。因此,一个云平台上的高危漏洞,其破坏力可能远超数据泄露本身,足以导致整条业务链条的瘫痪。

报告中提及的一个案例充分说明了这种风险的严重性。2025年7月修复的Entra ID高危漏洞(CVE-2025-55241),据称允许攻击者伪造能被任意租户接受的身份令牌,且不会在受害者审计日志中留下任何痕迹。这种级别的漏洞,对于依赖云身份服务的企业而言,无疑是噩梦般的场景。

视线转回终端和服务器侧,情况同样不容乐观。Windows操作系统的漏洞总数有所下降,但高危漏洞的数量依然维持在高位。具体来看,Windows Server的漏洞总数增至780个,其中50个被标记为高危;Windows客户端系统的漏洞为612个,内含36个高危漏洞。

在所有产品中,Office套件的安全变化最为突出,堪称本次报告的“焦点”。其漏洞总数从47个跃升至157个,同比大增234%;而高危漏洞更是从仅有的3个,急剧跳升到31个。这一数据提醒我们,那些日常办公中频繁使用的、看似普通的应用程序,正在成为攻击者新的重点目标。

来源:https://www.163.com/dy/article/KTC82DPN0511B8LM.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

安全公司BeyondTrust披露2025年度微软Office安全漏洞总数达157个
科技数码
安全公司BeyondTrust披露2025年度微软Office安全漏洞总数达157个

BeyondTrust报告显示,微软2025年披露漏洞总数下降,但高危漏洞激增超101%,达157个。权限提升与信息泄露类漏洞显著增加,反映攻击策略更趋隐蔽。云平台及Office套件的高危漏洞数量飙升尤为突出,表明日常应用与核心业务平台面临的安全风险加剧。

热心网友
05.28
AI办公机器人智能解决方案提升学习工作效率
AI教程
AI办公机器人智能解决方案提升学习工作效率

AI OFFICE BOT:智能办公自动化平台全面解析 在数字化办公时代,提升效率的关键在于选择正确的智能工具。AI OFFICE BOT 是一个专注于人工智能与办公自动化深度融合的一站式平台。它致力于整合优质资源、提供智能化解决方案,将复杂的工作流程简化为高效、易操作的任务,帮助用户显著提升生产力

热心网友
05.27
微软收购Fintool以AI赋能Office金融分析功能
AI资讯
微软收购Fintool以AI赋能Office金融分析功能

微软悄然收购金融科技新星Fintool,AI助手能力再进化 近期,科技行业传来一则低调却意义深远的消息:微软已完成对金融科技初创企业Fintool的收购。该公司在业内颇具知名度,其核心产品是专为金融专业人士打造的人工智能研究助手。尽管微软尚未官方披露交易的具体财务细节,但Fintool的创始团队已通

热心网友
05.20
开源OfficeCLI命令行工具专为AI智能体设计
AI资讯
开源OfficeCLI命令行工具专为AI智能体设计

在AI智能体技术快速发展的当下,如何高效、精准地处理日常办公文档已成为一个核心挑战。传统方案如Python库依赖复杂环境与脚本编写,而直接调用Office API则面临跨平台与依赖难题。如今,一个名为OfficeCLI的开源项目正致力于从根本上解决这一痛点。 OfficeCLI是什么 简而言之,Of

热心网友
05.20
千问电脑端高效办公指南 9个高频场景轻松应对
AI资讯
千问电脑端高效办公指南 9个高频场景轻松应对

传统办公常因重复性工作耗时。千问电脑端AI助手能显著提升效率:ExcelAgent可自动合并表格、分析数据并生成图表;Word PDFAgent支持快速生成文档、定位信息并直接修改。通过简单指令即可完成多文件合并、格式调整等任务,实现智能高效办公。

热心网友
05.18

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

Paralives首发销量充足 支撑后续开发无需DLC
游戏攻略
Paralives首发销量充足 支撑后续开发无需DLC

《Paralives》开发商承诺所有后续更新永久免费,拒绝付费DLC模式。15人小团队依靠首发销售额即可支撑多年运营,无需依赖额外内容包维持开发,展现了与《模拟人生》系列不同的差异化竞争思路。

热心网友
05.28
比亚迪宋Ultra DM-i上市12.99万 承诺城市领航安全兜底
业界动态
比亚迪宋Ultra DM-i上市12.99万 承诺城市领航安全兜底

2025年5月28日,比亚迪王朝网全新力作——宋Ultra DM-i正式推向市场,共推出5款配置车型,官方售价区间为12 99万至15 99万元。此次定价策略极具突破性:一款拥有310公里纯电续航能力的中型插电混动SUV,直接下探至13万元级别市场。作为王朝网络的新旗舰,该车明确瞄准高频出行需求场景

热心网友
05.28
折叠屏iPhone Ultra外观已定,第三方保护壳亮相
科技数码
折叠屏iPhone Ultra外观已定,第三方保护壳亮相

先来关注一个有趣的细节:苹果首款折叠屏手机,传闻将于今年秋季正式亮相。产品命名可能为iPhone Ultra,也有媒体称之为iPhone Fold——无论最终叫什么,这都将标志着苹果在折叠形态领域首次“出手”。 近日,配件厂商iFunSmart已率先上架iPhone Ultra的首批保护壳——这绝非

热心网友
05.28
山寨币ETF批量上市后市场表现分析 哪些项目值得关注
web3.0
山寨币ETF批量上市后市场表现分析 哪些项目值得关注

山寨币ETF迎来批量上市潮,首批项目市场表现如何?一文分析 Binance币安 欧易OKX ️ Huobi火币️ 最近,市场出现了一个不容忽视的新动向:XRP、DOGE、LTC、HBAR等现货ETF已经悄然登陆美国市场。与此同时,A VAX、LINK等资产的同类产品也正在审批流程中。进入11月以来,

热心网友
05.28
即使在大幅涨价后 Steam Deck 玩家热情依旧再次售罄
游戏攻略
即使在大幅涨价后 Steam Deck 玩家热情依旧再次售罄

近日,公司对SteamDeck1TBOLED版涨价300美元至949美元,上架短短不到24小时便再度售罄。据外界分析,该公司从中国大量补货并分批投放库存,高溢价未影响众多玩家的抢购热情与速度,其人气极其旺盛无比足以支撑快速清空。

热心网友
05.28