ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软2024年终Win10/Win11大更新:71个漏洞被修复,黑客已利用其中之一

时间:2024-12-11 10:14:33来源:ITBEAR编辑:快讯

微软在2024年12月的补丁星期二活动中,对其Windows操作系统进行了大规模的安全更新,旨在修复多个潜在的安全漏洞。据科技媒体bleepingcomputer报道,此次更新覆盖了Windows 10和Windows 11系统,总共修复了71个安全漏洞,其中包括16个被归类为“关键”级别的高危漏洞。

值得注意的是,这71个漏洞并不包括在12月5日和6日已经修复的两个Edge浏览器漏洞。在已修复的漏洞中,有27个涉及权限提升,30个涉及远程代码执行,7个可能导致信息泄露,5个为拒绝服务漏洞,还有1个是欺骗漏洞。

在这些漏洞中,CVE-2024-49138尤其引人关注。根据报道,已经有证据表明黑客已经开始利用这个漏洞发起攻击。微软官方尚未披露该漏洞的详细信息,但确认它是由CrowdStrike的高级研究团队发现的,存在于Windows通用日志文件系统驱动程序中。黑客利用这个漏洞可以在Windows设备上获取系统权限,从而执行恶意操作。

除了CVE-2024-49138之外,还有其他多个漏洞也值得警惕。例如,在Microsoft Office套件中,有多个漏洞被修复,包括提权漏洞和远程代码执行漏洞,这些漏洞存在于Word、Excel、Access和Publisher等应用程序中。Windows内核、Windows文件资源管理器、Windows远程桌面服务等关键组件也存在多个漏洞,其中一些漏洞允许远程代码执行,可能给系统带来极大的安全风险。

在Windows的多个子系统中,如路由和远程访问服务(RRAS)、移动宽带驱动程序、无线广域网服务等,也发现了多个漏洞。这些漏洞可能导致权限提升、远程代码执行或信息泄露等严重后果。微软在更新中修复了这些漏洞,以防止黑客利用它们进行攻击。

总的来说,微软此次的补丁更新覆盖了Windows系统的多个关键组件和应用程序,修复了大量安全漏洞。这些漏洞如果被黑客利用,可能导致严重的安全问题。因此,建议所有使用Windows系统的用户尽快安装这些更新,以提高系统的安全性。

更多热门内容
摩尔线程9月26日科创板IPO上会在即,科创AIETF及成分股乐鑫科技等表现强势
大的主线预计还是集中在AI产业链相关方向,AI落地在上半年有相比前两年更多的进展,下半年预计环比上半年有进一步的倍数增长;随着10月进入三季报披露期,投资者对财报关注度又会逐步提升,我们认为计算机板块处于主业…

2025-09-22

家电ETF龙头(560880)9月22日开盘微涨,重仓股表现分化美的领涨
来源:新浪基金∞工作室 9月22日,家电ETF龙头(560880)开盘涨0.31%,报1.621元。家电ETF龙头(560880)重仓股方面,美的集团开盘涨0.62%,格力电器跌0.35%,海尔智家跌0.61…

2025-09-22

石头科技9月19日融资动态:融资买入2445.33万,融券余量1.52万股均处低位
截至6月30日,石头科技股东户数1.75万,较上期减少4.99%;人均流通股14806股,较上期增加47.43%。2025年1月-6月,石头科技实现营业收入79.03亿元,同比增长78.96%;归母净利润6…

2025-09-22

人形机器人板块受关注,机器人ETF(562500)资金流入显著,规模破两百亿
持仓股方面,燕麦科技飙涨超10%,伟创电气上涨7.17%,凯尔达、科瑞技术、云天励飞涨幅超4%;石头科技领跌5.77%,规模方面,机器人ETF上个交易日获资金净流入5.29亿元,位列同类基金首位;拉长时间线看…

2025-09-22