11月Win10/Win11補(bǔ)丁星期二:緊急修復(fù)91個(gè)漏洞,含4個(gè)高危零日漏洞

報(bào)道稱微軟在本月補(bǔ)丁星期二活動(dòng)日中,共計(jì)修復(fù)了 91 個(gè)漏洞,其中 4 個(gè)為零日漏洞,有 2 個(gè)證明被黑客利用發(fā)起攻擊。
IT之家簡(jiǎn)要介紹下 2024 年 11 月微軟補(bǔ)丁星期二修復(fù)的漏洞如下(此計(jì)數(shù)不包括之前在 11 月 7 日修復(fù)的兩個(gè) Edge 漏洞):
26 個(gè)權(quán)限提升漏洞
2 個(gè)安全特性繞過(guò)漏洞
52 個(gè)遠(yuǎn)程代碼執(zhí)行漏洞
4 個(gè)拒絕服務(wù)漏洞
1 個(gè)信息泄露漏洞
3 個(gè)欺騙漏洞
本月的補(bǔ)丁星期二修復(fù)了四個(gè)零日漏洞,其中兩個(gè)在攻擊中被積極利用,三個(gè)已被公開(kāi)披露。微軟將零日漏洞定義為在沒(méi)有官方修復(fù)程序可用的情況下,已公開(kāi)披露或被積極利用的漏洞。
今天更新中被積極利用的兩個(gè)零日漏洞是:
CVE-2024-43451 - NTLM 哈希泄露欺騙漏洞
該漏洞允許攻擊者通過(guò)最小交互(如單擊或右鍵點(diǎn)擊)暴露用戶的 NTLMv2 哈希值,從而以用戶身份進(jìn)行身份驗(yàn)證。
CVE-2024-49039:Windows 任務(wù)調(diào)度程序特權(quán)提升漏洞
該漏洞允許攻擊者通過(guò)特制的應(yīng)用程序提升權(quán)限,從低權(quán)限的 AppContainer 環(huán)境執(zhí)行代碼。
具體來(lái)說(shuō),CVE-2024-43451是一個(gè)NTLM哈希泄露欺騙漏洞,它允許攻擊者通過(guò)最小的用戶交互(如單擊或右鍵點(diǎn)擊惡意文件)暴露用戶的NTLMv2哈希值。掌握此哈希值后,攻擊者可以以用戶身份進(jìn)行身份驗(yàn)證,從而可能獲得未經(jīng)授權(quán)的訪問(wèn)權(quán)限并泄露敏感數(shù)據(jù).。
此漏洞影響所有受支持的Microsoft Windows版本,因此影響范圍廣泛日至關(guān)重要。
另一個(gè)值得關(guān)注的零日漏洞是CVE-2024-49039,這是一個(gè)Windows任務(wù)調(diào)度程序特權(quán)提升漏洞。該漏洞允許攻擊者通過(guò)特制的應(yīng)用程序提升權(quán)限,從低權(quán)限的AppContainer環(huán)境執(zhí)行代碼,可能導(dǎo)致未經(jīng)授權(quán)的代碼執(zhí)行或資源訪問(wèn)。
除了這兩個(gè)已被積極利用的零只漏洞外,微軟還修復(fù)了其他多個(gè)漏洞,包括26個(gè)特權(quán)提升漏洞、52個(gè)遠(yuǎn)程代碼執(zhí)行漏洞、4個(gè)拒絕服務(wù)漏洞、2個(gè)安全功能繞過(guò)漏洞以及1個(gè)信息泄露漏洞和3個(gè)欺騙漏洞。這些漏洞的修復(fù)對(duì)于提升系統(tǒng)的整體安全性具有重要意義。
對(duì)于Windows 10用戶而言,此次更新涵蓋了版本21H2和22H2,分別收到了累積更新KB5046613。而Windows 11用戶則分別針對(duì)版本24H2和23H2發(fā)布了累積更新KB5046617和KB5046633。這些更新不僅解決了上述安全漏洞,
還進(jìn)行了一系列質(zhì)量改進(jìn),如解決了使用Alt-Tab在應(yīng)用程序之間切換時(shí)導(dǎo)致黑屏的問(wèn)題,以及糾正了任務(wù)管理器錯(cuò)誤顯示零個(gè)正在運(yùn)行的進(jìn)程的問(wèn)題。
微軟方面表示,此次更新沒(méi)有已知問(wèn)題,并強(qiáng)烈建議用戶盡快應(yīng)用這些更新,以減輕可能的安全風(fēng)險(xiǎn)。用戶可以通過(guò)Windows Update安裝更新,也可以從Microsoft Update目錄手動(dòng)下載。
此次微軟“補(bǔ)丁星期二”更新的發(fā)布,再次提醒了用戶和系統(tǒng)管理員保持系統(tǒng)更新以保護(hù)自己免受日益增加的網(wǎng)絡(luò)安全威脅的重要性,隨著網(wǎng)絡(luò)攻擊手段的不斷演變和升級(jí),及時(shí)修復(fù)系統(tǒng)漏洞、加強(qiáng)安全防護(hù)措施已成為企業(yè)和個(gè)人不可或缺的安全策略。
到此這篇關(guān)于11月Win10/Win11補(bǔ)丁星期二:緊急修復(fù)91個(gè)漏洞,含4個(gè)高危零日漏洞的文章就介紹到這了,更多相關(guān)Win10/Win11補(bǔ)丁緊急修復(fù)漏洞內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
相關(guān)文章
切勿安裝! Win11/10和Linux雙系統(tǒng)安裝最新補(bǔ)丁后系統(tǒng)將無(wú)法啟動(dòng)
Windows 10/11 與 Linux 雙系統(tǒng)用戶請(qǐng)勿安裝最新累積更新,安裝后有可能會(huì)導(dǎo)致 Linux 無(wú)法啟動(dòng),下面分享臨時(shí)解決辦法2024-08-20盡快安裝補(bǔ)丁! Win10/Win11 被曝 9.8 分漏洞:影響所有啟用 IPv6 系統(tǒng)
微軟敦敦促 Windows 10、Windows 11 用戶盡快安裝最新補(bǔ)丁,以修復(fù)嚴(yán)重的 TCP / IP 遠(yuǎn)程代碼執(zhí)行(RCE)漏洞2024-08-15Win10/11驅(qū)動(dòng)被指存在嚴(yán)重漏洞可致藍(lán)屏死機(jī) 最新補(bǔ)丁也無(wú)法避免
windows系統(tǒng)中的一個(gè)關(guān)鍵驅(qū)動(dòng)程序存在嚴(yán)重漏洞,影響所有版本的 Windows 10 和 Windows 11 系統(tǒng),攻擊者可以利用該漏洞反復(fù)使系統(tǒng)崩潰,導(dǎo)致系統(tǒng)中斷和數(shù)據(jù)丟失,詳細(xì)請(qǐng)看2024-08-13Windows 11和Windows 10更新補(bǔ)丁下載合集
微軟補(bǔ)丁有什么用?用處是非常多的,比如說(shuō)更新補(bǔ)丁,遇到要求系統(tǒng)更新的話,直接使用升級(jí)補(bǔ)丁就行了,然后還有防勒索的補(bǔ)丁,能夠讓你的電腦免受勒索病毒的危害,我們匯總2024-06-20Win11 / Win10 用戶推送 3 月安全更新補(bǔ)丁匯總
微軟已經(jīng)向 Windows 10 以及 Windows 11 用戶推送了最新的 3 月安全累計(jì)更新補(bǔ)丁,下文為大家?guī)?lái)了詳細(xì)更新,一起看看吧2024-03-13KB5027231補(bǔ)丁修復(fù) Win11/10 中部分 32 位應(yīng)用無(wú)法復(fù)制/保存的 BUG
之前我們介紹過(guò)部分 Win10、Win11 用戶在使用 Win32 應(yīng)用過(guò)程中,可能會(huì)出現(xiàn)無(wú)法復(fù)制、保存和導(dǎo)入文件的 BUG,尤其是在使用網(wǎng)絡(luò)共享時(shí),現(xiàn)在可以通過(guò)安裝KB5027231解決,詳2023-06-15微軟為 Win10 / Win11 發(fā)布新補(bǔ)丁:修復(fù)英特爾處理器的 MMIO 陳舊數(shù)據(jù)漏
微軟發(fā)布了一套新的安全補(bǔ)丁,在 Win10 和 Win11 系統(tǒng)中修復(fù)上述安全漏洞。成功利用這些漏洞的攻擊者可能跨信任邊界讀取特權(quán)數(shù)據(jù),詳細(xì)請(qǐng)看下文介紹2023-03-06補(bǔ)丁自動(dòng)過(guò)期,微軟 Win11/Win10 刪除舊的質(zhì)量更新,大幅提高性能
Windows 11 和 Windows 10 版本每月都會(huì)收到安全和一般修復(fù)的更新補(bǔ)丁,下文小編就為大家?guī)?lái)了詳細(xì)介紹,一起看看吧2021-10-20Win11/Win10 21H2 正式版發(fā)布前,微軟再次推送可靠性補(bǔ)丁更新 KB402305
微軟再次推送可靠性補(bǔ)丁更新 KB4023057,下文小編就為大家?guī)?lái)了詳細(xì)更介紹,感興趣的朋友一起看看吧2021-09-11