微軟 2 月為Win10/Win11推送更新修復(fù) 55 個漏洞

科技媒體 bleepingcomputer 昨日(2 月 11 日)發(fā)布博文,報道稱微軟在 2 月補(bǔ)丁星期二活動日中,共計為 Windows 10、Windows 11 系統(tǒng)修復(fù) 55 個漏洞,其中包括 4 個零日漏洞,且有證據(jù)表明其中 2 個漏洞已被黑客利用發(fā)起攻擊。
推薦閱讀
附上微軟 2 月補(bǔ)丁星期二活動修復(fù)的漏洞分類如下:
- 特權(quán)提升漏洞:19 個
- 安全功能繞過漏洞:2 個
- 遠(yuǎn)程代碼執(zhí)行漏洞:22 個
- 信息泄露漏洞:1 個
- 拒絕服務(wù)漏洞:9 個
- 欺騙漏洞:3 個
以上統(tǒng)計不包括 2 月 6 日修復(fù)的 Microsoft Dynamics 365 Sales 嚴(yán)重特權(quán)提升漏洞和 10 個 Microsoft Edge 漏洞。
“零日漏洞”是指在官方補(bǔ)丁發(fā)布之前就已經(jīng)公開披露或被積極利用的漏洞,以下是兩個有證據(jù)表明被黑客利用的零日漏洞:
CVE-2025-21391 - Windows Storage 特權(quán)提升漏洞:
攻擊者可利用該漏洞刪除文件,但無法泄露任何機(jī)密信息,僅可能導(dǎo)致服務(wù)不可用。目前尚不清楚該漏洞如何被利用以及漏洞的發(fā)現(xiàn)者。
CVE-2025-21418 - Windows Ancillary Function Driver for WinSock 特權(quán)提升漏洞:
攻擊者可利用該漏洞獲取 Windows 系統(tǒng)的 SYSTEM 權(quán)限。目前尚不清楚該漏洞如何被利用,微軟表示該漏洞由匿名人士披露。
其它兩個零日漏洞:
CVE-2025-21194 - Microsoft Surface 安全功能繞過漏洞:
該漏洞是一個 Hypervisor 漏洞,允許攻擊者繞過 UEFI 并入侵安全內(nèi)核。該漏洞由 Quarkslab 的 Francisco Falcón 和 Iván Arce 發(fā)現(xiàn),可能與他們上個月披露的 PixieFail 漏洞有關(guān)。
CVE-2025-21377 - NTLM Hash 泄露欺騙漏洞:
該漏洞會暴露 Windows 用戶的 NTLM 哈希值,使遠(yuǎn)程攻擊者有可能以用戶身份登錄。用戶只需與惡意文件進(jìn)行最小程度的交互(如單擊、右鍵查看等),無需打開或執(zhí)行文件,就可能觸發(fā)該漏洞。
該漏洞由國泰航空(Cathay Pacific)的 Owen Cheung、Ivan Sheung 和 Vincent Yau,Securify B.V.的 Yorick Koster 以及 ACROS Security 的 0patch 的 Blaz Satler 發(fā)現(xiàn)。
相關(guān)文章
Win11 Beta 22635.4880預(yù)覽版發(fā)布: 附KB5052100完整更新日志
Win11 Build 22635.4880 僅面向沒有升級到 Win11 24H2 更新的 Beta 頻道用戶,安裝KB5052100即可升級,詳細(xì)更新內(nèi)容如下2025-02-08暫無解決辦法! 微軟承認(rèn)Win11/10 2025 年 1 月更新導(dǎo)致 DAC 音頻故障
微軟官方確認(rèn)了一個新的錯誤,該錯誤會影響使用USB DAC(數(shù)模轉(zhuǎn)換器)的用戶,導(dǎo)致音頻設(shè)備停止工作2025-01-29Win11 24H2 可選更新KB5050094發(fā)布:附預(yù)覽版26100.3037更新內(nèi)容匯總
KB5050094 是微軟于 2025 年 1 月 28 日為 Windows 11 24H2 推出的可選更新,安裝后,系統(tǒng)版本將升級到了 Windows 11 Build 26100.3037,下面我們就來看看更新內(nèi)容2025-01-29Win11 Dev 26120.3000預(yù)覽版發(fā)布:附KB5050103完整更新日志
微軟近日向Dev頻道用戶推送了Windows 11 Insider Preview Build 26120.3000(KB5050103)版本更新,其中最引人注目的是全新的電池圖標(biāo)設(shè)計,詳細(xì)內(nèi)容如下文介紹2025-01-26Win11 Beta 22635.4805預(yù)覽版發(fā)布:附KB5050105完整更新日志
微軟向Beta頻道的Windows預(yù)覽體驗成員推送了最新的Win11 Build 22635.4805(KB5050105)更新,此次更新主要針對貼靠布局功能進(jìn)行了優(yōu)化,詳細(xì)請看下文介紹2025-01-26Hyper-V虛擬機(jī)怎么安裝? Win11/10 Hyper-V 安裝指南
一般家里的電腦都是預(yù)裝的win10/win11的家庭版,這個版本是無法看到Hyper-v的開關(guān)顯示的,該怎么安裝Hyper-V呢?詳細(xì)請看下文介紹2025-01-24Win11最新預(yù)覽版26100.3025發(fā)布: 附更新內(nèi)容匯總
Win11更新 26100.3025 發(fā)布預(yù)覽版,新增等簡體中文字體,改進(jìn)任務(wù)欄、文件資源管理器,詳細(xì)更新日志請看下文介紹2025-01-22Win11/10新版Outlook 更新:應(yīng)用更名 定制賬戶描述等
微軟計劃自2025年2月起,對Windows 10和Windows 11系統(tǒng)上的Outlook電子郵件應(yīng)用程序進(jìn)行持續(xù)優(yōu)化,下面我們就來看看詳細(xì)更新內(nèi)容2025-01-18空間音效有什么用? Win11/10中啟用空間音效的多種方法
空間音效是一種能夠模擬聲音在三維空間中位置的技術(shù),也被稱為3D音效或360°空間音效,win11/10系統(tǒng)怎么開啟呢?詳細(xì)請看下文介紹2025-01-16請盡快安裝補(bǔ)丁! 微軟修復(fù)Win10 / Win11 9.8 分高危漏洞
微軟修復(fù) Win10 / Win11 9.8 分高危漏洞,可導(dǎo)致服務(wù)器崩潰或執(zhí)行任意代碼,微軟已在 2024 年 12 月的周二補(bǔ)丁更新中發(fā)布了針對此漏洞的補(bǔ)丁,詳細(xì)請看下文介紹2025-01-03