What’s New Wednesday: Patch Tuesday August 2025 August 13, 2025 – Posted in: Cyber Security, IT Support, What's New Wednesdays – Tags: , , , , ,

Welcome to Patch Tuesday August 2025. 107 flaws were patched including one publicly disclosed zero-day vulnerability. It’s a good idea to restart your PC today, and we may well restart some of your servers overnight this week if a patch requires it.

NEW THIS WEDNESDAY

Overall Microsoft patched:

  • 44 Elevation of Privilege Vulnerabilities
  • 35 Remote Code Execution Vulnerabilities
  • 18 Information Disclosure Vulnerabilities
  • 4 Denial of Service Vulnerabilities
  • 9 Spoofing Vulnerability

There was one publicly disclosed zero-day vulnerabilities patched:
CVE-2025-53779 – Windows Kerberos Elevation of Privilege Vulnerability
A flaw in Windows Kerberos that allows an authenticated attacker to gain domain administrator privileges.

Microsoft also warned about a Microsoft Exchange flaw tracked as CVE-2025-53786 that could be used to hijack cloud environments.

Releases from other software providers include:

  • Abobe – updates for AEM Forms zero-days after PoCs were released.
  • Cisco – patches for WebEx and Identity Services Engine.
  • Fortinet – updates for multiple products, including FortiOS, FortiManager, FortiSandbox, and FortiProxy.
  • Google – security updates for Android that fix two actively exploited Qualcomm vulnerabilities.
  • Proton – fixed a bug in its new Authenticator app for iOS that logged users’ sensitive TOTP secrets in plaintext.
  • SAP – July security updates for multiple products, including numerous vulnerabilities with a 9.9 rating.
  • Trend Micro – released a “fix tool” for an actively exploited remote code execution vulnerability in Apex One. Full security updates will come at a later date.
  • WinRAR – a security update at the end of July for an actively exploited path traversal bug that could lead to remote code execution.

FULL LIST OF MICROSOFT PATCHES

Vulnerable Service CVE ID Title Severity
Azure File Sync CVE-2025-53729 Microsoft Azure File Sync Elevation of Privilege Vulnerability Important
Azure Stack CVE-2025-53793 Azure Stack Hub Information Disclosure Vulnerability Critical
Azure Stack CVE-2025-53765 Azure Stack Hub Information Disclosure Vulnerability Important
Azure Virtual Machines CVE-2025-49707 Azure Virtual Machines Spoofing Vulnerability Critical
Azure Virtual Machines CVE-2025-53781 Azure Virtual Machines Information Disclosure Vulnerability Critical
Desktop Windows Manager CVE-2025-53152 Desktop Windows Manager Remote Code Execution Vulnerability Important
Desktop Windows Manager CVE-2025-50153 Desktop Windows Manager Elevation of Privilege Vulnerability Important
GitHub Copilot and Visual Studio CVE-2025-53773 GitHub Copilot and Visual Studio Remote Code Execution Vulnerability Important
Graphics Kernel CVE-2025-50176 DirectX Graphics Kernel Remote Code Execution Vulnerability Critical
Kernel Streaming WOW Thunk Service Driver CVE-2025-53149 Kernel Streaming WOW Thunk Service Driver Elevation of Privilege Vulnerability Important
Kernel Transaction Manager CVE-2025-53140 Windows Kernel Transaction Manager Elevation of Privilege Vulnerability Important
Microsoft Brokering File System CVE-2025-53142 Microsoft Brokering File System Elevation of Privilege Vulnerability Important
Microsoft Dynamics 365 (on-premises) CVE-2025-49745 Microsoft Dynamics 365 (on-premises) Cross-site Scripting Vulnerability Important
Microsoft Dynamics 365 (on-premises) CVE-2025-53728 Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability Important
Microsoft Edge for Android CVE-2025-49755 Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability Low
Microsoft Edge for Android CVE-2025-49736 Microsoft Edge (Chromium-based) for Android Spoofing Vulnerability Moderate
Microsoft Exchange Server CVE-2025-25005 Microsoft Exchange Server Tampering Vulnerability Important
Microsoft Exchange Server CVE-2025-25006 Microsoft Exchange Server Spoofing Vulnerability Important
Microsoft Exchange Server CVE-2025-25007 Microsoft Exchange Server Spoofing Vulnerability Important
Microsoft Exchange Server CVE-2025-53786 Microsoft Exchange Server Hybrid Deployment Elevation of Privilege Vulnerability Important
Microsoft Exchange Server CVE-2025-33051 Microsoft Exchange Server Information Disclosure Vulnerability Important
Microsoft Graphics Component CVE-2025-49743 Windows Graphics Component Elevation of Privilege Vulnerability Important
Microsoft Graphics Component CVE-2025-50165 Windows Graphics Component Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2025-53732 Microsoft Office Remote Code Execution Vulnerability Important
Microsoft Office CVE-2025-53740 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office CVE-2025-53731 Microsoft Office Remote Code Execution Vulnerability Critical
Microsoft Office Excel CVE-2025-53759 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2025-53737 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2025-53739 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2025-53735 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office Excel CVE-2025-53741 Microsoft Excel Remote Code Execution Vulnerability Important
Microsoft Office PowerPoint CVE-2025-53761 Microsoft PowerPoint Remote Code Execution Vulnerability Important
Microsoft Office SharePoint CVE-2025-53760 Microsoft SharePoint Elevation of Privilege Vulnerability Important
Microsoft Office SharePoint CVE-2025-49712 Microsoft SharePoint Remote Code Execution Vulnerability Important
Microsoft Office Visio CVE-2025-53730 Microsoft Office Visio Remote Code Execution Vulnerability Important
Microsoft Office Visio CVE-2025-53734 Microsoft Office Visio Remote Code Execution Vulnerability Important
Microsoft Office Word CVE-2025-53738 Microsoft Word Remote Code Execution Vulnerability Important
Microsoft Office Word CVE-2025-53736 Microsoft Word Information Disclosure Vulnerability Important
Microsoft Office Word CVE-2025-53784 Microsoft Word Remote Code Execution Vulnerability Critical
Microsoft Office Word CVE-2025-53733 Microsoft Word Remote Code Execution Vulnerability Critical
Microsoft Teams CVE-2025-53783 Microsoft Teams Remote Code Execution Vulnerability Important
Remote Access Point-to-Point Protocol (PPP) EAP-TLS CVE-2025-50159 Remote Access Point-to-Point Protocol (PPP) EAP-TLS Elevation of Privilege Vulnerability Important
Remote Desktop Server CVE-2025-50171 Remote Desktop Spoofing Vulnerability Important
Role: Windows Hyper-V CVE-2025-50167 Windows Hyper-V Elevation of Privilege Vulnerability Important
Role: Windows Hyper-V CVE-2025-53155 Windows Hyper-V Elevation of Privilege Vulnerability Important
Role: Windows Hyper-V CVE-2025-49751 Windows Hyper-V Denial of Service Vulnerability Important
Role: Windows Hyper-V CVE-2025-53723 Windows Hyper-V Elevation of Privilege Vulnerability Important
Role: Windows Hyper-V CVE-2025-48807 Windows Hyper-V Remote Code Execution Vulnerability Critical
SQL Server CVE-2025-49758 Microsoft SQL Server Elevation of Privilege Vulnerability Important
SQL Server CVE-2025-24999 Microsoft SQL Server Elevation of Privilege Vulnerability Important
SQL Server CVE-2025-53727 Microsoft SQL Server Elevation of Privilege Vulnerability Important
SQL Server CVE-2025-49759 Microsoft SQL Server Elevation of Privilege Vulnerability Important
SQL Server CVE-2025-47954 Microsoft SQL Server Elevation of Privilege Vulnerability Important
Storage Port Driver CVE-2025-53156 Windows Storage Port Driver Information Disclosure Vulnerability Important
Web Deploy CVE-2025-53772 Web Deploy Remote Code Execution Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2025-53718 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2025-53134 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2025-49762 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2025-53147 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2025-53154 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2025-53137 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Ancillary Function Driver for WinSock CVE-2025-53141 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability Important
Windows Cloud Files Mini Filter Driver CVE-2025-50170 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability Important
Windows Connected Devices Platform Service CVE-2025-53721 Windows Connected Devices Platform Service Elevation of Privilege Vulnerability Important
Windows DirectX CVE-2025-53135 DirectX Graphics Kernel Elevation of Privilege Vulnerability Important
Windows DirectX CVE-2025-50172 DirectX Graphics Kernel Denial of Service Vulnerability Important
Windows Distributed Transaction Coordinator CVE-2025-50166 Windows Distributed Transaction Coordinator (MSDTC) Information Disclosure Vulnerability Important
Windows File Explorer CVE-2025-50154 Microsoft Windows File Explorer Spoofing Vulnerability Important
Windows GDI+ CVE-2025-53766 GDI+ Remote Code Execution Vulnerability Critical
Windows Installer CVE-2025-50173 Windows Installer Elevation of Privilege Vulnerability Important
Windows Kerberos CVE-2025-53779 Windows Kerberos Elevation of Privilege Vulnerability Moderate
Windows Kernel CVE-2025-49761 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Kernel CVE-2025-53151 Windows Kernel Elevation of Privilege Vulnerability Important
Windows Local Security Authority Subsystem Service (LSASS) CVE-2025-53716 Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability Important
Windows Media CVE-2025-53131 Windows Media Remote Code Execution Vulnerability Important
Windows Message Queuing CVE-2025-53145 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability Important
Windows Message Queuing CVE-2025-53143 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability Important
Windows Message Queuing CVE-2025-50177 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability Critical
Windows Message Queuing CVE-2025-53144 Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability Important
Windows NT OS Kernel CVE-2025-53136 NT OS Kernel Information Disclosure Vulnerability Important
Windows NTFS CVE-2025-50158 Windows NTFS Information Disclosure Vulnerability Important
Windows NTLM CVE-2025-53778 Windows NTLM Elevation of Privilege Vulnerability Critical
Windows PrintWorkflowUserSvc CVE-2025-53133 Windows PrintWorkflowUserSvc Elevation of Privilege Vulnerability Important
Windows Push Notifications CVE-2025-53725 Windows Push Notifications Apps Elevation of Privilege Vulnerability Important
Windows Push Notifications CVE-2025-53724 Windows Push Notifications Apps Elevation of Privilege Vulnerability Important
Windows Push Notifications CVE-2025-50155 Windows Push Notifications Apps Elevation of Privilege Vulnerability Important
Windows Push Notifications CVE-2025-53726 Windows Push Notifications Apps Elevation of Privilege Vulnerability Important
Windows Remote Desktop Services CVE-2025-53722 Windows Remote Desktop Services Denial of Service Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-50157 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-53153 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-50163 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-50162 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-50164 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-53148 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-53138 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-50156 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-49757 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-53719 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-53720 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Important
Windows Routing and Remote Access Service (RRAS) CVE-2025-50160 Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability Important
Windows Security App CVE-2025-53769 Windows Security App Spoofing Vulnerability Important
Windows SMB CVE-2025-50169 Windows SMB Remote Code Execution Vulnerability Important
Windows StateRepository API CVE-2025-53789 Windows StateRepository API Server file Elevation of Privilege Vulnerability Important
Windows Subsystem for Linux CVE-2025-53788 Windows Subsystem for Linux (WSL2) Kernel Elevation of Privilege Vulnerability Important
Windows Win32K – GRFX CVE-2025-50161 Win32k Elevation of Privilege Vulnerability Important
Windows Win32K – GRFX CVE-2025-53132 Win32k Elevation of Privilege Vulnerability Important
Windows Win32K – ICOMP CVE-2025-50168 Win32k Elevation of Privilege Vulnerability Important

GLOSSARY

  • Authentication – proving who you are so you can be given access to what you need/have rights to.
  • MFA – multi-factor authentication, proving who you are in multiple ways, something you know (like a password or pin), something you are (a fingerprint or retina scan), something you have (like your phone – proved with a code).
  • Vulnerability – a defect in software that could allow an attacker to gain control of a system or service.
  • Patch – a change to a piece of software, released after sale, to fix a problem or add a feature.
  • Zero Day – Microsoft classifies a vulnerability as a zero-day if it is publicly disclosed or actively exploited with no official fix available.
  • Actively Exploited – an actively exploited vulnerability is one that is being used by malicious actors.
  • DDOS / DOS – (Distributed) Denial of Service attack, a method of swamping a service or server with so many false queries at once that it is forced offline.
  • Disclosed – a disclosed vulnerability is one that the software creators have published, meaning that it can be easily found out about by anyone who knows where to look.
  • CVE ID – CVE, short for Common Vulnerabilities and Exposures, is a list of publicly disclosed computer security flaws, the ID is the number assigned to that vulnerability.
  • Severity – a disclosed vulnerability is one that the software creators have published, meaning that it can be easily found out about by anyone who knows where to look.
  • Security Feature Bypass Vulnerabilities – allow for intruders to bypass security features such as password protection or MFA.
  • Remote Code Execution Vulnerabilities – allow people to remotely trigger potentially malicious code on your device.
  • Information Disclosure Vulnerabilities – allow the wrong people access to your data.
  • Denial of Service Vulnerabilities – allow a DOS/DDOS attack to succeed.
  • Spoofing Vulnerabilities – allow someone to pretend to be you/your systems.

If you have any concerns about cybersecurity, or would like to discuss any other IT Support needs you might have please give us a call on 01245 265100 or email us at . To stay up to date with our regular What’s New Wednesday emails and receive industry news straight to your inbox, subscribe to our newsletters in the top right.