ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软2月大更新:Win10/Win11共修复55个漏洞,含4个已被黑客利用的零日漏洞

时间:2025-02-12 07:53:48来源:ITBEAR编辑:快讯团队

近期,科技新闻网站bleepingcomputer报道了微软在二月补丁星期二活动中的重要更新。据悉,此次更新针对Windows 10和Windows 11系统,共修复了55个安全漏洞,其中尤为引人注目的是4个零日漏洞。有证据表明,这4个零日漏洞中的2个已经被黑客利用,对用户安全构成威胁。

在这次补丁更新中,各类漏洞的修复情况如下:特权提升漏洞得到了19个修复,安全功能绕过漏洞有2个被解决,远程代码执行漏洞的修复数量达到了22个,信息泄露漏洞、拒绝服务漏洞和欺骗漏洞则分别有1个、9个和3个得到处理。这些统计数据并未涵盖2月6日已经修复的Microsoft Dynamics 365 Sales严重特权提升漏洞以及10个Microsoft Edge漏洞。

零日漏洞因其潜在的高风险性而备受关注。所谓零日漏洞,指的是在官方补丁发布之前就已经被公开披露或被黑客积极利用的漏洞。在本次修复的零日漏洞中,CVE-2025-21391和CVE-2025-21418是两个已被黑客利用的案例。

CVE-2025-21391是一个Windows Storage特权提升漏洞,攻击者可以利用它删除文件,尽管不会泄露机密信息,但可能导致服务中断。关于该漏洞的具体利用方式和发现者,目前仍不清楚。而CVE-2025-21418则是Windows Ancillary Function Driver for WinSock的特权提升漏洞,攻击者通过它可获取SYSTEM权限,这一漏洞由匿名人士披露。

除了上述两个已被利用的零日漏洞,另外两个零日漏洞同样值得警惕。CVE-2025-21194是Microsoft Surface的安全功能绕过漏洞,它允许攻击者绕过UEFI并入侵安全内核。这一漏洞的发现者是Quarkslab的Francisco Falcón和Iván Arce,可能与他们之前披露的PixieFail漏洞有关联。而CVE-2025-21377则是一个NTLM Hash泄露欺骗漏洞,它可能暴露Windows用户的NTLM哈希值,使远程攻击者有机会以用户身份登录。用户只需与恶意文件进行简单的交互,如单击或右键查看,就可能触发该漏洞。这一漏洞的发现者包括国泰航空的Owen Cheung、Ivan Sheung和Vincent Yau,Securify B.V.的Yorick Koster,以及ACROS Security的0patch的Blaz Satler。

此次微软的补丁更新再次提醒了用户和企业,保持系统和软件更新的重要性。随着网络攻击手段的不断演进,及时修复安全漏洞是保障信息安全的关键。

更多热门内容
萝卜快跑自动驾驶再扩区,香港东涌路段迎来新测试
钛媒体App6月18日消息,香港特别行政区运输署发布消息称,萝卜快跑已获批在香港东涌的指定路段和时段开展测试,进一步丰富自动驾驶应用场景。这是继4月底,香港运输署更新自动驾驶车辆试行牌照并扩大萝卜快跑自动驾驶…

2025-06-19

京东618带火四大消费 即时零售和生活服务迎来爆发
6月18日,2025京东618媒体开放日在北京举行。今年京东618立足“又好又便宜”,通过更大力度的优惠、更有保障的品质、更加优质的服务、更加有趣的玩法以及更为广泛的覆盖,为用户带来全方位的体验升级。在京东618的推动下,中国品牌加速崛起,下沉市场活力释放,即时零售

2025-06-18

58同城大规模裁员风波:波及多部门,员工称流程迅速赔偿N+1
近期,职场社交平台脉脉上涌现了一系列爆料,声称58同城正悄无声息地进行一场大规模的人员精简行动。据多位自称58同城员工的网友透露,此次裁员波及范围广泛,技术工程集团(TEG)、本地生活服务事业群(LBG)等多个核心部门均未能幸免,预计裁员比例将达到员工总数的20

2025-06-18

菜鸟新出无人快递车,1.68万即可拥有L4级自动驾驶技术
近日,物流巨头菜鸟公司正式揭晓了其最新研发成果——菜鸟GT-Lite无人车,并同步开启了预售活动。这款无人车定价亲民,原价2.18万元,在限时优惠下,消费者仅需支付1.68万元即可拥有。菜鸟公司强调,菜鸟GT-Lite的问世标志着L4级无人驾驶技术在快递配送领域的实际应用迈

2025-06-18