On-demand webinar: Building a secure and employee-centric digital workplace

WATCH NOW

Microsoft Patch Tuesday June 2025 - Summary

161

Patches

66

Vulnerabilities

17

Articles

6

Impacts

CVE Index for June 2025 Patch Tuesday Updates

  • Critical Vulnerabilities
  • Zero-day vulnerabilities
  • Microsoft Windows
  • Microsoft
    Office
  • Microsoft .NET
  • Others
Vulnerable ComponentImpactCVE ID
Power AutomateElevation of PrivilegeCVE-2025-47966
Microsoft OfficeRemote Code ExecutionCVE-2025-47953
Microsoft SharePoint ServerRemote Code ExecutionCVE-2025-47172
Microsoft OfficeRemote Code ExecutionCVE-2025-47167
Microsoft OfficeRemote Code ExecutionCVE-2025-47164
Microsoft OfficeRemote Code ExecutionCVE-2025-47162
Windows KDC Proxy Service (KPSSVC)Remote Code ExecutionCVE-2025-33071
Windows NetlogonElevation of PrivilegeCVE-2025-33070
Windows Remote Desktop ServicesRemote Code ExecutionCVE-2025-32710
Windows SchannelRemote Code ExecutionCVE-2025-29828
Vulnerable ComponentImpactCVE ID
Windows SMB ClientElevation of PrivilegeCVE-2025-33073
Web Distributed Authoring and Versioning (WEBDAV)Remote Code ExecutionCVE-2025-33053
CVE IDSeverityImpact
CVE-2025-47968ImportantElevation of Privilege
CVE-2025-47962ImportantElevation of Privilege
CVE-2025-47160ImportantSecurity Feature Bypass
CVE-2025-33075ImportantElevation of Privilege
CVE-2025-47956ImportantSpoofing
CVE-2025-33069ImportantSecurity Feature Bypass
CVE-2025-33068ImportantDenial of Service
CVE-2025-33067ImportantElevation of Privilege
CVE-2025-33066ImportantRemote Code Execution
CVE-2025-33065ImportantInformation Disclosure
CVE-2025-33064ImportantRemote Code Execution
CVE-2025-33063ImportantInformation Disclosure
CVE-2025-33062ImportantInformation Disclosure
CVE-2025-33061ImportantInformation Disclosure
CVE-2025-33060ImportantInformation Disclosure
CVE-2025-33059ImportantInformation Disclosure
CVE-2025-33058ImportantInformation Disclosure
CVE-2025-33057ImportantDenial of Service
CVE-2025-33056ImportantDenial of Service
CVE-2025-33055ImportantInformation Disclosure
CVE-2025-33052ImportantInformation Disclosure
CVE-2025-33050ImportantDenial of Service
CVE-2025-32725ImportantDenial of Service
CVE-2025-32724ImportantDenial of Service
CVE-2025-32722ImportantInformation Disclosure
CVE-2025-32721ImportantElevation of Privilege
CVE-2025-32720ImportantInformation Disclosure
CVE-2025-32719ImportantInformation Disclosure
CVE-2025-32718ImportantElevation of Privilege
CVE-2025-32716ImportantElevation of Privilege
CVE-2025-32714ImportantElevation of Privilege
CVE-2025-32713ImportantElevation of Privilege
CVE-2025-32712ImportantElevation of Privilege
CVE-2025-47955ImportantElevation of Privilege
CVE-2025-3052ImportantSecurity Feature Bypass
CVE-2025-30394ImportantDenial of Service
CVE-2025-47969ImportantInformation Disclosure
CVE-2025-24069ImportantInformation Disclosure
CVE-2025-24068ImportantInformation Disclosure
CVE-2025-24065ImportantInformation Disclosure
CVE-2025-21204ImportantElevation of Privilege
CVE IDSeverityImpact
CVE-2025-47176ImportantRemote Code Execution
CVE-2025-47175ImportantRemote Code Execution
CVE-2025-47174ImportantRemote Code Execution
CVE-2025-47173ImportantRemote Code Execution
CVE-2025-47171ImportantRemote Code Execution
CVE-2025-47170ImportantRemote Code Execution
CVE-2025-47169ImportantRemote Code Execution
CVE-2025-47168ImportantRemote Code Execution
CVE-2025-47166ImportantRemote Code Execution
CVE-2025-47165ImportantRemote Code Execution
CVE-2025-47163ImportantRemote Code Execution
CVE-2025-47957ImportantRemote Code Execution
CVE IDSeverityImpact
CVE-2025-47959ImportantRemote Code Execution
CVE-2025-30399ImportantRemote Code Execution
CVE-2024-29187ImportantElevation of Privilege
CVE IDSeverityImpact
Vulnerable ComponentCVE IDSeverityImpact
Remote Desktop Protocol ClientCVE-2025-32715ImportantInformation Disclosure
Nuance Digital Engagement PlatformCVE-2025-47977ImportantSpoofing

Previous Patch Tuesday Updates and Fixes

Patch Tuesday do Microsoft Windows - Overview

O que é a Patch Tuesday?

Patch Tuesday ou Update Tuesday é o termo popular para a segunda terça-feira do mês, em que a Microsoft lança as atualizações de segurança para seus sistemas operacionais e outros softwares. Coincidindo com a Patch Tuesday, vários outros fornecedores, como Oracle, Mozilla, Adobe e muitos outros, lançam atualizações para as aplicações de terceiros.

Quando é a Patch Tuesday?

Patch Tuesday cai na segunda terça-feira de cada mês. A próxima Patch Tuesday será em July 8, 2025.

O que é patch e por que é importante?

Patches são apenas pedaços de código de software que são escritos para corrigir um bug em uma aplicação de software, bug este que pode levar a uma vulnerabilidade. Tais vulnerabilidades em quaisquer aplicações são brechas para invasores colocarem suas mãos em dados e informações essenciais aos negócios. Por isso é extremamente importante que todas as aplicações conectadas à rede sejam mantidas atualizadas com as versões mais recentes.A atualização de aplicações em celulares e laptops também funciona da mesma forma, evitando o roubo de dados pessoais por meio de falhas de segurança

Que tipo de atualizações de patch são lançadas durante a Patch Tuesday?

São identificados e lançados predominantemente patches de segurança, com diferentes níveis de gravidade, como Crítica, Importante, Moderada e Baixa. É sempre uma boa prática recomendar a instalação dos patches de acordo com o nível de gravidade mencionado.

O que são IDs CVE?

ID CVE vem do inglês Common Vulnerabilities and Exposure ID (ID de Vulnerabilidades e Exposições Comuns) e é um formato em que cada vulnerabilidade é divulgada e catalogada no National Vulnerability Database (NVD). Você pode procurar uma explicação detalhada de cada vulnerabilidade no NVD com a ajuda do ID CVE. No Patch Manager Plus você pode utilizar esses IDs CVE para buscar os patches apropriados para implementar. Você pode encontrar aqui os IDs CVE.

Como se inscrever no webinar gratuito sobre Patch Tuesday da ManageEngine?

O próximo webinar gratuito sobre a Patch Tuesday promovido pela ManageEngine está programado para -. Você pode se registrar aqui.

Onde posso encontrar mais detalhes sobre os boletins específicos?

Cada ID CVE listado na seção Índice CVE foi vinculado ao seu aviso de segurança.