Alert GCSA-25061 - Microsoft Monthly Security Update - maggio 2025
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-25061
data: 14 maggio 2025
titolo: Microsoft Monthly Security Update - maggio 2025
******************************************************************
:: Descrizione del problema
Microsoft ha pubblicato il security update per il mese di maggio 2025.
Con questa release vengono risolte 78 vulnerabilita',
delle quali 5 sono attivamente sfruttate e 2 sono di tipo zero-day:
CVE-2025-30397 (CVSS 7.5) Scripting Engine Memory Corruption Vulnerability
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-30397
CVE-2025-30400 (CVSS 7.8) Microsoft DWM Core Library Elevation of Privilege Vulnerability
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2025-30400
CVE-2025-32701 (CVSS 7.8) Windows Common Log File System Driver Elevation of Privilege Vulnerability
https://msrc....