微软 2 月为Win10/Win11推送更新修复 55 个漏洞
科技媒体 bleepingcomputer 昨日(2 月 11 日)发布博文,报道称微软在 2 月补丁星期二活动日中,共计为 Windows 10、Windows 11 系统修复 55 个漏洞,其中包括 4 个零日漏洞,且有证据表明其中 2 个漏洞已被黑客利用发起攻击。
推荐阅读
附上微软 2 月补丁星期二活动修复的漏洞分类如下:
- 特权提升漏洞:19 个
- 安全功能绕过漏洞:2 个
- 远程代码执行漏洞:22 个
- 信息泄露漏洞:1 个
- 拒绝服务漏洞:9 个
- 欺骗漏洞:3 个
以上统计不包括 2 月 6 日修复的 Microsoft Dynamics 365 Sales 严重特权提升漏洞和 10 个 Microsoft Edge 漏洞。
“零日漏洞”是指在官方补丁发布之前就已经公开披露或被积极利用的漏洞,以下是两个有证据表明被黑客利用的零日漏洞:
CVE-2025-21391 - Windows Storage 特权提升漏洞:
攻击者可利用该漏洞删除文件,但无法泄露任何机密信息,仅可能导致服务不可用。目前尚不清楚该漏洞如何被利用以及漏洞的发现者。
CVE-2025-21418 - Windows Ancillary Function Driver for WinSock 特权提升漏洞:
攻击者可利用该漏洞获取 Windows 系统的 SYSTEM 权限。目前尚不清楚该漏洞如何被利用,微软表示该漏洞由匿名人士披露。
其它两个零日漏洞:
CVE-2025-21194 - Microsoft Surface 安全功能绕过漏洞:
该漏洞是一个 Hypervisor 漏洞,允许攻击者绕过 UEFI 并入侵安全内核。该漏洞由 Quarkslab 的 Francisco Falcón 和 Iván Arce 发现,可能与他们上个月披露的 PixieFail 漏洞有关。
CVE-2025-21377 - NTLM Hash 泄露欺骗漏洞:
该漏洞会暴露 Windows 用户的 NTLM 哈希值,使远程攻击者有可能以用户身份登录。用户只需与恶意文件进行最小程度的交互(如单击、右键查看等),无需打开或执行文件,就可能触发该漏洞。
该漏洞由国泰航空(Cathay Pacific)的 Owen Cheung、Ivan Sheung 和 Vincent Yau,Securify B.V.的 Yorick Koster 以及 ACROS Security 的 0patch 的 Blaz Satler 发现。
相关文章
- 微软正测试修复 Windows 11 系统上的 SSH 连接中断问题,在正式修复程序发布之前,微软建议受影...03-18
解除 Win11 24H2 更新限制: 微软修复 Auto HDR 问题
微软公司更新支持文档,宣布面向 Windows 11 24H2 发布的可选更新 KB5050094 已经修复了兼容性问题...03-18- 有用户反映,win1124H2 用户安装补丁后,导致经典版 Outlook 出现无法拖拽,下面我们就来看看解...03-18
Win11 Canary 27802预览版今日发布:引入新电池图标
微软今日发布Win11 Canary 27802预览版,这个版本主要引入了新版电池图标,使用颜色指示充电状...03-18Win11 Beta 22635.5015预览版今日发布:附KB5052089完整更
今天微软发布了KB5052089 更新补丁,安装后版本号升至 Build 22635.5015,,这个版本主要主要改进...03-18用户崩溃! Win11 24H2 二月更新导致性能下降 驱动不
Win11 24H2设备在安装 2025 年 2 月更新之后,遇到了性能下降、驱动程序兼容性等问题,详细请看...03-18Win7怎么调DPI? Win7系统DPI缩放功能的设置方法
相信很多用户在使用Win7系统时,为了方便自己使用,都会进行一些设置,其中肯定有DPI缩放功...03-18部分户反馈Win11 24H2安装KB5051987失败: 提示0x800F0
微软 Windows 11 24H2 用户在安装 2 月累积更新 KB5051987 时遭遇失败,系统显示错误代码 0x800F0838,据...03-18- 前微软在官方文档中宣布,暂停Windows 11系统中重新设计的电池状态图标的更新计划,不过微软...03-18
- Windows系统中自带有很多有趣的功能,其中就包括自动压缩图片功能,此功能开启后能够把图片...03-18
最新评论