00:00 / 10:42
连播
清屏
智能
倍速
点赞46
00:00 / 03:02
连播
清屏
智能
倍速
点赞30
00:00 / 01:47
连播
清屏
智能
倍速
点赞12
Microsoft 发布了 2025 年 11 月补丁星期二更新,解决了其软件系列中的 63 个安全漏洞。该更新包括对 Windows 内核中零日漏洞的关键修复,该漏洞已被确认在野外被积极利用。本月版本中最关键的补丁是针对 CVE-2025-62215,这是 Windows 内核中的特权提升 (EoP) 漏洞。此缺陷被评为“重要”,并已在主动攻击中检测到。成功利用该漏洞后,授权攻击者能够在受感染的系统上获得提升的权限。由于被积极利用,强烈建议系统管理员优先部署此补丁,以防止未经授权的系统访问和控制。本月的更新解决了五个被评为“严重”的漏洞。其中大多数可能导致远程代码执行 (RCE),从而允许攻击者在目标系统上运行任意代码。关键的严重漏洞包括:CVE-2025-62199:Microsoft Office 中的释放后使用漏洞,允许未经授权的攻击者在本地执行代码。CVE-2025-60724:Microsoft 图形组件 (GDI+) 中基于堆的缓冲区溢出,允许通过网络进行未经身份验证的 RCE。CVE-2025-62214:Visual Studio 中的命令注入缺陷,允许授权攻击者执行代码。CVE-2025-60716:DirectX 图形内核中的释放后使用漏洞,可用于本地权限提升。CVE-2025-30398:Nuance PowerScribe 360 中由于缺少授权检查而导致的信息泄露漏洞。鉴于一个零日漏洞的积极利用以及其他几个漏洞的严重性,用户和管理员应立即应用这些安全补丁,以保护其系统免受潜在威胁。#网络安全 #微软 #Microsoft
00:00 / 01:57
连播
清屏
智能
倍速
点赞0
00:00 / 02:30
连播
清屏
智能
倍速
点赞61
00:00 / 04:32
连播
清屏
智能
倍速
点赞4
00:00 / 08:03
连播
清屏
智能
倍速
点赞1065