Alert GCSA-25129 - Microsoft Monthly Security Update - dicembre 2025
****************************************************************** Alert ID: GCSA-25129 data: 10 dicembre 2025 titolo: Microsoft Monthly Security Update - dicembre 2025 ****************************************************************** :: Descrizione del problema Microsoft ha pubblicato il security update per il mese di dicembre 2025. Con questa release vengono risolte 57 vulnerabilita', delle quali 3 classificate come critiche. La seguente vulnerabilita' risulta in corso di sfruttamento: CVE-2025-62221 (CVSS score: 7.8) Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-62221 Altre due vulnerabilita' per le quali risulta disponibile un PoC in rete sono le seguenti: CVE-2025-54100 (CVSS score: 7.8) A command injection vulnerability in Windows PowerShell that allows an unauthorized attacker to execute code locally CVE-2025-64671 (C...