是时候安装另一个微软安全补丁了(这个补丁修复了61个漏洞)

   日期:2025-02-20     来源:本站    作者:admin    浏览:130    
核心提示:      微软昨天向兼容的个人电脑推出了3月份的补丁星期二更新,这是一个你不想错过的更新。这个更新解决了大量Windows安全

  

  

  微软昨天向兼容的个人电脑推出了3月份的补丁星期二更新,这是一个你不想错过的更新。这个更新解决了大量Windows安全漏洞:这里总共有61个补丁,其中两个被标记为“关键”。虽然修补开发人员发现的每个安全漏洞很重要,但解决可能使用户面临最大风险的缺陷尤为重要。

  这两个关键漏洞被追踪为CVE-2024-21407和CVE-2024-21408。这两个漏洞都影响到Hyper-V,一个可以在Windows中运行虚拟机的“管理程序”。(从本质上讲,这是在你的计算机中模拟一台完整的计算机的能力。)前一个缺陷可能导致远程代码执行,在这种情况下,不良行为者会在您的机器上运行他们自己的代码,而后者可能导致拒绝服务(DoS)的情况,在这种情况下,不良行为者会将您排除在自己的网络或机器之外。

  幸运的是,微软没有透露这两个关键的安全漏洞在这个时候有任何活跃的利用。也就是说,该公司确实将其中六个漏洞标记为“更有可能被利用”,这表明恶意行为者可能会发现这些漏洞并找出利用它们的方法。

  这六个缺陷是:

  CVE-2024-21433: Windows图形组件特权提升漏洞

  CVE-2024-21437: Windows打印假脱机程序特权提升漏洞

  CVE-2024-26160: Windows Cloud Files Mini Filter驱动程序信息泄露漏洞

  CVE-2024-26170: Windows复合映像文件系统(CimFS)权限提升漏洞

  CVE-2024-26182: Windows内核特权提升漏洞

  CVE-2024-26185: Windows压缩文件夹篡改漏洞

  有趣的是,这两个“关键”漏洞都没有这样标记。

  为了安全起见,尽快更新你的电脑是很重要的。无论你运行的是Windows 11还是Windows 10,这些安全漏洞都会构成威胁,因为坏人会在适当的时候发现如何利用它们。

  要更新,请前往开始>设置> Windows更新(Windows 11)或更新与安全(Windows 10)。无论哪种方式,单击Check查看更新。一旦Windows识别出更新,按照屏幕上的说明进行安装。

 
打赏
 
更多>同类文章

推荐图文
推荐文章
点击排行