ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软2024年终Win10/Win11大更新:71个漏洞被修复,黑客已利用其中之一

时间:2024-12-11 10:14:33来源:ITBEAR编辑:快讯

微软在2024年12月的补丁星期二活动中,对其Windows操作系统进行了大规模的安全更新,旨在修复多个潜在的安全漏洞。据科技媒体bleepingcomputer报道,此次更新覆盖了Windows 10和Windows 11系统,总共修复了71个安全漏洞,其中包括16个被归类为“关键”级别的高危漏洞。

值得注意的是,这71个漏洞并不包括在12月5日和6日已经修复的两个Edge浏览器漏洞。在已修复的漏洞中,有27个涉及权限提升,30个涉及远程代码执行,7个可能导致信息泄露,5个为拒绝服务漏洞,还有1个是欺骗漏洞。

在这些漏洞中,CVE-2024-49138尤其引人关注。根据报道,已经有证据表明黑客已经开始利用这个漏洞发起攻击。微软官方尚未披露该漏洞的详细信息,但确认它是由CrowdStrike的高级研究团队发现的,存在于Windows通用日志文件系统驱动程序中。黑客利用这个漏洞可以在Windows设备上获取系统权限,从而执行恶意操作。

除了CVE-2024-49138之外,还有其他多个漏洞也值得警惕。例如,在Microsoft Office套件中,有多个漏洞被修复,包括提权漏洞和远程代码执行漏洞,这些漏洞存在于Word、Excel、Access和Publisher等应用程序中。Windows内核、Windows文件资源管理器、Windows远程桌面服务等关键组件也存在多个漏洞,其中一些漏洞允许远程代码执行,可能给系统带来极大的安全风险。

在Windows的多个子系统中,如路由和远程访问服务(RRAS)、移动宽带驱动程序、无线广域网服务等,也发现了多个漏洞。这些漏洞可能导致权限提升、远程代码执行或信息泄露等严重后果。微软在更新中修复了这些漏洞,以防止黑客利用它们进行攻击。

总的来说,微软此次的补丁更新覆盖了Windows系统的多个关键组件和应用程序,修复了大量安全漏洞。这些漏洞如果被黑客利用,可能导致严重的安全问题。因此,建议所有使用Windows系统的用户尽快安装这些更新,以提高系统的安全性。

更多热门内容
拜雅阿凡途系列三款头戴横评:从颜值到音质,哪款是你的心头好?
小公举很久没和大家分享长视频的器材评测了,今天一口气整个狠货,给拜雅的蓝牙头戴家族阿凡途的AVENTHO 100(¥1999)、AVENTHO200(¥2999)和AVENTHO 300(¥3549)来一…

2026-05-27

红米新机获进网许可,或首发骁龙4 Gen 4,6月亮相配置亮点多
IT之家 5 月 26 日消息,一款型号为 26021RN18C 的小米新机最近获得工信部电信设备进网许可,科技媒体 XpertPick今天认为该机是 REDMI Note 17R。 据介绍,这款手机已经获…

2026-05-27

科大讯飞T30 Pro学习机深度评测:与华为联想步步高对比,谁更胜一筹?
本次测评将对比科大讯飞T30Pro与华为MatePad、联想小新平板、步步高学习机等几款热门学习机,帮助家长们更好地选择适合孩子的学习工具。其他品牌的学习机各有特色,但在整体性能和用户体验上,T30 Pro…

2026-05-27