专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
AI范儿  ·  Gemini 2.0 ... ·  22 小时前  
AI范儿  ·  Gemini 2.0 ... ·  22 小时前  
波纹的低风险杠杆  ·  20250205 越看越凉的古茗 ·  昨天  
波纹的低风险杠杆  ·  20250205 越看越凉的古茗 ·  昨天  
海西晨报  ·  阿里、百度官宣!多个平台集中上线 ·  2 天前  
海西晨报  ·  阿里、百度官宣!多个平台集中上线 ·  2 天前  
51好读  ›  专栏  ›  看雪学苑

微软10月 Win10 / Win11 更新修复118个漏洞:5个零日,3个“关键”

看雪学苑  · 公众号  · 互联网安全  · 2024-10-09 17:59

正文

在10月的补丁星期二活动日中,微软公司发布了针对 Windows 10、Windows 11系统的安全更新,此次更新共修复了118个安全漏洞,其中包括5个零日漏洞,3 个“关键”(critical)级别的高危漏洞。
据悉,有证据表明黑客已经利用其中的2个零日漏洞发起了攻击,分别是CVE-2024-43573(Windows MSHTML平台欺骗漏洞)和CVE-2024-43572(Microsoft Management Console远程代码执行漏洞)。攻击者能够利用这些漏洞在用户不知情的情况下执行恶意代码或绕过安全限制,从而威胁到用户的安全。
除此之外,微软在10月的更新中还修复了3个被评定为“关键”(critical)级别的高危漏洞,这些漏洞均属于远程代码执行漏洞,它们可以允许攻击者通过发送恶意代码至目标系统,并在系统上执行,从而获得对系统的完全控制权。
本次更新还修复了其他类型的多个漏洞,具体如下:
  • 28 个特权提升漏洞
  • 7 个安全特性绕过漏洞
  • 43 个远程代码执行漏洞
  • 6 个信息披露漏洞
  • 26 个拒绝服务漏洞
  • 7 个欺骗漏洞
微软建议所有Windows 10和Windows 11用户尽快安装此次更新,以确保系统的安全。用户可以通过系统设置中的Windows Update功能来检查并安装更新。


资讯来源:IT之家、thehackernews

转载请注明出处和本文链接





球分享

球点赞







请到「今天看啥」查看全文