安全专栏

安全专栏

当前位置: 首页 -> 安全专栏 -> 正文

关于Windows PowerShell远程代码执行漏洞(CVE-2025-54100)的风险提示与系统更新通知

信息来源: 发布日期:2025-12-31

接上级部门通报,近期发现一个涉及Windows PowerShell的高危远程代码执行漏洞(编号:CVE-2025-54100)。该漏洞可能对校园网络安全及个人办公电脑造成严重威胁,现就相关情况与应对措施通告如下:

【漏洞详情】

攻击者可能通过社会工程手段,诱使受害者访问其恶意构造的网站并在受害者设备上执行PowerShell指令,从而在未授权的情况下远程运行恶意代码,导致信息泄露或系统被控制。

【影响范围】

适用于使用Windows操作系统且PowerShell受影响的办公电脑。建议全体教职工及时核查所使用的Windows系统版本。

【处置建议】

微软官方已发布安全更新修复此漏洞。为保障校园网络与个人电脑安全,请各单位及时组织排查,并强烈建议所有受影响用户立即将Windows操作系统更新至最新版本。

官方漏洞详情与更新指南请参阅:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-54100

请广大师生高度重视此次安全风险,迅速采取更新措施,并持续提高网络安全意识,不轻易点击来源不明的链接或访问可疑网站。