最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

微軟 2 月為Win10/Win11推送更新修復(fù) 55 個(gè)漏洞

  發(fā)布時(shí)間:2025-02-12 08:50:50   作者:佚名   我要評(píng)論
微軟在 2 月補(bǔ)丁星期二活動(dòng)日中,共計(jì)為 Windows 10、Windows 11 系統(tǒng)修復(fù) 55 個(gè)漏洞,其中包括 4 個(gè)零日漏洞,且有證據(jù)表明其中 2 個(gè)漏洞已被黑客利用發(fā)起攻擊

科技媒體 bleepingcomputer 昨日(2 月 11 日)發(fā)布博文,報(bào)道稱微軟在 2 月補(bǔ)丁星期二活動(dòng)日中,共計(jì)為 Windows 10、Windows 11 系統(tǒng)修復(fù) 55 個(gè)漏洞,其中包括 4 個(gè)零日漏洞,且有證據(jù)表明其中 2 個(gè)漏洞已被黑客利用發(fā)起攻擊。

推薦閱讀

附上微軟 2 月補(bǔ)丁星期二活動(dòng)修復(fù)的漏洞分類如下:

  • 特權(quán)提升漏洞:19 個(gè)
  • 安全功能繞過(guò)漏洞:2 個(gè)
  • 遠(yuǎn)程代碼執(zhí)行漏洞:22 個(gè)
  • 信息泄露漏洞:1 個(gè)
  • 拒絕服務(wù)漏洞:9 個(gè)
  • 欺騙漏洞:3 個(gè)

以上統(tǒng)計(jì)不包括 2 月 6 日修復(fù)的 Microsoft Dynamics 365 Sales 嚴(yán)重特權(quán)提升漏洞和 10 個(gè) Microsoft Edge 漏洞。

“零日漏洞”是指在官方補(bǔ)丁發(fā)布之前就已經(jīng)公開(kāi)披露或被積極利用的漏洞,以下是兩個(gè)有證據(jù)表明被黑客利用的零日漏洞:

CVE-2025-21391 - Windows Storage 特權(quán)提升漏洞:

攻擊者可利用該漏洞刪除文件,但無(wú)法泄露任何機(jī)密信息,僅可能導(dǎo)致服務(wù)不可用。目前尚不清楚該漏洞如何被利用以及漏洞的發(fā)現(xiàn)者。

CVE-2025-21418 - Windows Ancillary Function Driver for WinSock 特權(quán)提升漏洞:

攻擊者可利用該漏洞獲取 Windows 系統(tǒng)的 SYSTEM 權(quán)限。目前尚不清楚該漏洞如何被利用,微軟表示該漏洞由匿名人士披露。

其它兩個(gè)零日漏洞:

CVE-2025-21194 - Microsoft Surface 安全功能繞過(guò)漏洞:

該漏洞是一個(gè) Hypervisor 漏洞,允許攻擊者繞過(guò) UEFI 并入侵安全內(nèi)核。該漏洞由 Quarkslab 的 Francisco Falcón 和 Iván Arce 發(fā)現(xiàn),可能與他們上個(gè)月披露的 PixieFail 漏洞有關(guān)。

CVE-2025-21377 - NTLM Hash 泄露欺騙漏洞:

該漏洞會(huì)暴露 Windows 用戶的 NTLM 哈希值,使遠(yuǎn)程攻擊者有可能以用戶身份登錄。用戶只需與惡意文件進(jìn)行最小程度的交互(如單擊、右鍵查看等),無(wú)需打開(kāi)或執(zhí)行文件,就可能觸發(fā)該漏洞。

該漏洞由國(guó)泰航空(Cathay Pacific)的 Owen Cheung、Ivan Sheung 和 Vincent Yau,Securify B.V.的 Yorick Koster 以及 ACROS Security 的 0patch 的 Blaz Satler 發(fā)現(xiàn)。

相關(guān)文章

最新評(píng)論

青海省| 综艺| 塘沽区| 讷河市| 阳西县| 河间市| 咸宁市| 万州区| 柞水县| 甘孜| 恭城| 壤塘县| 蒲城县| 蓬安县| 茂名市| 泰安市| 瑞昌市| 怀柔区| 扶风县| 永顺县| 临武县| 南昌市| 嘉祥县| 绥宁县| 邓州市| 阳曲县| 东安县| 会昌县| 巨鹿县| 洞头县| 满城县| 札达县| 寿光市| 楚雄市| 颍上县| 额尔古纳市| 石柱| 深州市| 当雄县| 内丘县| 盖州市|