ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软2月大更新:Win10/Win11共修复55个漏洞,含4个已被黑客利用的零日漏洞

时间:2025-02-12 07:53:48来源:ITBEAR编辑:快讯

近期,科技新闻网站bleepingcomputer报道了微软在二月补丁星期二活动中的重要更新。据悉,此次更新针对Windows 10和Windows 11系统,共修复了55个安全漏洞,其中尤为引人注目的是4个零日漏洞。有证据表明,这4个零日漏洞中的2个已经被黑客利用,对用户安全构成威胁。

在这次补丁更新中,各类漏洞的修复情况如下:特权提升漏洞得到了19个修复,安全功能绕过漏洞有2个被解决,远程代码执行漏洞的修复数量达到了22个,信息泄露漏洞、拒绝服务漏洞和欺骗漏洞则分别有1个、9个和3个得到处理。这些统计数据并未涵盖2月6日已经修复的Microsoft Dynamics 365 Sales严重特权提升漏洞以及10个Microsoft Edge漏洞。

零日漏洞因其潜在的高风险性而备受关注。所谓零日漏洞,指的是在官方补丁发布之前就已经被公开披露或被黑客积极利用的漏洞。在本次修复的零日漏洞中,CVE-2025-21391和CVE-2025-21418是两个已被黑客利用的案例。

CVE-2025-21391是一个Windows Storage特权提升漏洞,攻击者可以利用它删除文件,尽管不会泄露机密信息,但可能导致服务中断。关于该漏洞的具体利用方式和发现者,目前仍不清楚。而CVE-2025-21418则是Windows Ancillary Function Driver for WinSock的特权提升漏洞,攻击者通过它可获取SYSTEM权限,这一漏洞由匿名人士披露。

除了上述两个已被利用的零日漏洞,另外两个零日漏洞同样值得警惕。CVE-2025-21194是Microsoft Surface的安全功能绕过漏洞,它允许攻击者绕过UEFI并入侵安全内核。这一漏洞的发现者是Quarkslab的Francisco Falcón和Iván Arce,可能与他们之前披露的PixieFail漏洞有关联。而CVE-2025-21377则是一个NTLM Hash泄露欺骗漏洞,它可能暴露Windows用户的NTLM哈希值,使远程攻击者有机会以用户身份登录。用户只需与恶意文件进行简单的交互,如单击或右键查看,就可能触发该漏洞。这一漏洞的发现者包括国泰航空的Owen Cheung、Ivan Sheung和Vincent Yau,Securify B.V.的Yorick Koster,以及ACROS Security的0patch的Blaz Satler。

此次微软的补丁更新再次提醒了用户和企业,保持系统和软件更新的重要性。随着网络攻击手段的不断演进,及时修复安全漏洞是保障信息安全的关键。

更多热门内容
‍科创人工智能ETF华夏(589010)开盘持平,重仓股表现分化芯原股份涨超4%‍
来源:新浪基金∞工作室 9月22日,科创人工智能ETF华夏(589010)开盘涨0.00%,报1.442元。科创人工智能ETF华夏(589010)重仓股方面,寒武纪开盘跌1.57%,澜起科技跌0.34%,金山…

2025-09-22

‍科创综指ETF兴银(589580)22日开盘上扬,重仓股表现分化中科飞测领涨‍
来源:新浪基金∞工作室 9月22日,科创综指ETF兴银(589580)开盘涨1.81%,报1.351元。科创综指ETF兴银(589580)重仓股方面,中科飞测开盘涨0.96%,石头科技跌1.20%,利扬芯片跌…

2025-09-22

​机器人ETF鹏华(159278)开盘微涨,重仓股涨跌互现拓斯达涨幅达1.88%​
来源:新浪基金∞工作室 9月22日,机器人ETF鹏华(159278)开盘涨0.17%,报1.167元。机器人ETF鹏华(159278)重仓股方面,科沃斯开盘跌0.10%,石头科技跌1.20%,双环传动涨0.9…

2025-09-22

摩尔线程9月26日科创板IPO上会在即,科创AIETF及成分股乐鑫科技等表现强势
大的主线预计还是集中在AI产业链相关方向,AI落地在上半年有相比前两年更多的进展,下半年预计环比上半年有进一步的倍数增长;随着10月进入三季报披露期,投资者对财报关注度又会逐步提升,我们认为计算机板块处于主业…

2025-09-22

家电ETF龙头(560880)9月22日开盘微涨,重仓股表现分化美的领涨
来源:新浪基金∞工作室 9月22日,家电ETF龙头(560880)开盘涨0.31%,报1.621元。家电ETF龙头(560880)重仓股方面,美的集团开盘涨0.62%,格力电器跌0.35%,海尔智家跌0.61…

2025-09-22

石头科技9月19日融资动态:融资买入2445.33万,融券余量1.52万股均处低位
截至6月30日,石头科技股东户数1.75万,较上期减少4.99%;人均流通股14806股,较上期增加47.43%。2025年1月-6月,石头科技实现营业收入79.03亿元,同比增长78.96%;归母净利润6…

2025-09-22

人形机器人板块受关注,机器人ETF(562500)资金流入显著,规模破两百亿
持仓股方面,燕麦科技飙涨超10%,伟创电气上涨7.17%,凯尔达、科瑞技术、云天励飞涨幅超4%;石头科技领跌5.77%,规模方面,机器人ETF上个交易日获资金净流入5.29亿元,位列同类基金首位;拉长时间线看…

2025-09-22