推薦用戶盡快安裝! Win11/Win10四月累積更新修復(fù) 134 個(gè)漏洞

科技媒體 bleepingcomputer 昨日(4 月 8 日)發(fā)布博文,報(bào)道稱在 4 月補(bǔ)丁星期二活動(dòng)日中,微軟修復(fù)了 Windows 11 系統(tǒng)高危漏洞,現(xiàn)有證據(jù)已表明有黑客利用該漏洞發(fā)起攻擊,推薦用戶盡快安裝。
勒索軟件團(tuán)伙 RansomEXX 正利用 Windows 通用日志文件系統(tǒng)中的一個(gè)高危零日漏洞(CVE-2025-29824)發(fā)起攻擊。
該漏洞是一種 use-after-free 漏洞,可以在無需用戶交互的情況下,讓本地低權(quán)限攻擊者通過低復(fù)雜度攻擊獲取系統(tǒng)最高權(quán)限(SYSTEM)。
微軟表示 Windows 11 24H2 系統(tǒng)用戶不受影響,推薦所有 Windows 11 用戶立即安裝 4 月累積更新,后續(xù)會(huì)跟進(jìn)發(fā)布適用于 Windows 10 x64 和 32 位 Windows 系統(tǒng)的補(bǔ)丁。
目前已經(jīng)有證據(jù)表明有黑客利用該漏洞發(fā)起攻擊,攻擊者首先在受感染系統(tǒng)中安裝名為 PipeMagic 的后門惡意軟件,隨后利用該后門部署 CVE-2025-29824 漏洞利用程序、勒索軟件有效載荷以及加密文件后的勒索信(!READ_ME_REXX2!.txt)。
據(jù) ESET 上月報(bào)告,PipeMagic 自 2023 年 3 月起還被用于部署針對(duì) Windows Win32 內(nèi)核子系統(tǒng)零日漏洞(CVE-2025-24983)的攻擊。
RansomEXX 勒索軟件行動(dòng)始于 2018 年的 Defray,后于 2020 年 6 月更名為 RansomEXX 并變得更加活躍。該團(tuán)伙曾針對(duì)多家知名組織發(fā)起攻擊,包括電腦硬件巨頭技嘉(GIGABYTE)、柯尼卡美能達(dá)(Konica Minolta)、美國(guó)德克薩斯州交通部(TxDOT)、巴西法院系統(tǒng)、蒙特利爾公共交通系統(tǒng)(STM)以及政府軟件供應(yīng)商 Tyler Technologies。
微軟公司在 4 月補(bǔ)丁星期二活動(dòng)日中,共計(jì)修復(fù) 134 個(gè)漏洞,其中包括 1 個(gè)被黑客利用的零日漏洞,11 個(gè)“關(guān)鍵”級(jí)別漏洞,下面附上修復(fù)的漏洞數(shù)量如下:
- 49 個(gè)提權(quán)漏洞
- 9 個(gè)繞過安全功能漏洞
- 31 個(gè)遠(yuǎn)程代碼執(zhí)行漏洞
- 17 個(gè)信息泄露漏洞
- 14 個(gè)拒絕服務(wù)漏洞
- 3 個(gè)欺騙漏洞
推薦閱讀:
微軟計(jì)劃在Win10 四月更新將移除任務(wù)欄日歷彈窗時(shí)間秒數(shù)顯示
Win11 24H2 推送 4 月累積更新: KB5055523解決文件管理器菜單異常等問題
相關(guān)文章
Windows11怎么在桌面生成電池報(bào)告? 輕松了解筆記本電池健康狀況技巧
如果你想詳細(xì)了解筆記本電池的具體情況,可以在系統(tǒng)中生成一份電池報(bào)告,這個(gè)報(bào)告中會(huì)涵蓋電池的各種詳細(xì)信息,比如制造商、設(shè)計(jì)容量和歷史使用數(shù)據(jù)等,下面我們就來看看實(shí)2025-03-27微軟發(fā)布臨時(shí)解決方案! 解決Win10/Win11一月可選更新導(dǎo)致打印機(jī)亂碼問
win11和win10用戶安裝一月更新KB5050092后致部分打印機(jī)出現(xiàn)亂碼問題,主要影響支持雙模式打?。║SB 打印和 IPP Over USB 協(xié)議)的設(shè)備,現(xiàn)在微軟給出了臨時(shí)解決辦法,詳細(xì)2025-03-14微軟支招:如何修復(fù)Win10/Win11應(yīng)用商店0x80131500錯(cuò)誤
微軟近期在其官方支持頁(yè)面上發(fā)布了一則重要更新,專門針對(duì)Microsoft Store中頻繁出現(xiàn)的“0x80131500”錯(cuò)誤提供了詳盡的解決方案,這一錯(cuò)誤代碼自2019年起便困擾著部分用戶,2025-03-07Win11/win10管理PowerShell新方式:支持自動(dòng)更新
Win10、Win 11 用戶可以通過 Microsoft Update,管理 PowerShell 更新,自動(dòng)更新 PowerShell 7,方便地控制更新計(jì)劃2025-03-03Win11/Win10怎么隱藏 Outlook經(jīng)典版Try new Outlook按鈕?
作為一個(gè)追求完美界面的人,我實(shí)在無法忍受Outlook客戶端右上角那個(gè)煩人的“試用新版Outlook”按鈕,它不僅丑陋,還總是分散我的注意力,那么,如何才能把這個(gè)按鈕關(guān)掉呢?以2025-02-18微軟 2 月為Win10/Win11推送更新修復(fù) 55 個(gè)漏洞
微軟在 2 月補(bǔ)丁星期二活動(dòng)日中,共計(jì)為 Windows 10、Windows 11 系統(tǒng)修復(fù) 55 個(gè)漏洞,其中包括 4 個(gè)零日漏洞,且有證據(jù)表明其中 2 個(gè)漏洞已被黑客利用發(fā)起攻擊2025-02-12暫無解決辦法! 微軟承認(rèn)Win11/10 2025 年 1 月更新導(dǎo)致 DAC 音頻故障
微軟官方確認(rèn)了一個(gè)新的錯(cuò)誤,該錯(cuò)誤會(huì)影響使用USB DAC(數(shù)模轉(zhuǎn)換器)的用戶,導(dǎo)致音頻設(shè)備停止工作2025-01-29請(qǐng)盡快安裝補(bǔ)丁! 微軟修復(fù)Win10 / Win11 9.8 分高危漏洞
微軟修復(fù) Win10 / Win11 9.8 分高危漏洞,可導(dǎo)致服務(wù)器崩潰或執(zhí)行任意代碼,微軟已在 2024 年 12 月的周二補(bǔ)丁更新中發(fā)布了針對(duì)此漏洞的補(bǔ)丁,詳細(xì)請(qǐng)看下文介紹2025-01-03微軟更新支持文檔: 新增無法正常啟動(dòng)下用WinRE 中卸載 Win10/11 更新的
微軟同時(shí)針對(duì) Windows 10 和 Windows 11 的支持文檔進(jìn)行了修改,用戶訪問相關(guān)頁(yè)面時(shí),首先會(huì)注意到關(guān)于 Windows 10 即將停止支持的醒目提示,微軟建議用戶避免使用該操作系2024-12-25Win11/10怎么設(shè)置IPv4地址? 輕松解決無法上網(wǎng)問題
有時(shí)我們可能會(huì)遇到電腦正常開機(jī)并連接到網(wǎng)絡(luò),但無法上網(wǎng)的情況,這種情況往往令人困擾,而很多時(shí)候,問題的根源在于IPv4地址設(shè)置錯(cuò)誤,下面我們就來看看正確的設(shè)置方法2024-12-24