详细内容或原文请订阅后点击阅览
Microsoft 在 8 月补丁星期二修复了 421 个错误和 Windows 零日漏洞 - 尽快更新
利用的零日漏洞可能允许攻击者获得 Windows PC 上的系统权限。
来源:ZDNet | 机器人新闻关注 ZDNET:将我们添加为 Google 上的首选来源。
ZDNET 的关键要点
Microsoft 继续打击安全漏洞,在 8 月的补丁星期二更新中修复了多达 421 个错误。但除了数量之外,Windows 用户应该安装本月的更新,因为它修复了一个已经被攻击者利用的零日漏洞。
针对Windows 11 25H2/24H2、Windows 11 23H2和Windows 10,421个漏洞涵盖了一系列微软产品,包括Office、Exchange、Azure和SharePoint。但破坏被利用的零日漏洞的是 Windows 补丁。用技术术语来说,微软将这个缺陷称为“WinSock 特权提升漏洞的 Windows 辅助功能驱动程序”。这意味着什么并不重要,重要的是它能做什么。
另外:开发人员从 1990 年开始获得了在 Windows 11 上运行的 Word 1.1a - 亲自尝试一下
通过利用此漏洞,攻击者无需用户进行任何交互即可获得 Windows 11 或 10 PC 上的系统权限。从最初的入侵开始,该人就已经需要对 PC 进行较低级别的访问。但从那里开始,系统权限将使攻击者能够查看或删除您的文件、危及您的安全、创建用户帐户、安装恶意软件以及将您的电脑加入僵尸网络。
“主要威胁是本地权限升级,”补丁管理提供商 Action1 在最新更新的帖子中表示。 “已经具有低权限访问权限的攻击者可以利用该漏洞获取系统权限,从而可能获得对受影响的 Windows 系统的广泛控制。已在野外检测到利用该漏洞的情况,因此即使该漏洞被评为“重要”而不是“严重”,也应优先考虑部署。”
