微软2月大更新:Win10/Win11共修复55个漏洞,含4个已被黑客利用的零日漏洞
近期,科技新闻网站bleepingcomputer报道了微软在二月补丁星期二活动中的重要更新。据悉,此次更新针对Windows 10和Windows 11系统,共修复了55个安全漏洞,其中尤为引人注目的是4个零日漏洞。有证据表明,这4个零日漏洞中的2个已经被黑客利用,对用户安全构成威胁。
在这次补丁更新中,各类漏洞的修复情况如下:特权提升漏洞得到了19个修复,安全功能绕过漏洞有2个被解决,远程代码执行漏洞的修复数量达到了22个,信息泄露漏洞、拒绝服务漏洞和欺骗漏洞则分别有1个、9个和3个得到处理。这些统计数据并未涵盖2月6日已经修复的Microsoft Dynamics 365 Sales严重特权提升漏洞以及10个Microsoft Edge漏洞。
零日漏洞因其潜在的高风险性而备受关注。所谓零日漏洞,指的是在官方补丁发布之前就已经被公开披露或被黑客积极利用的漏洞。在本次修复的零日漏洞中,CVE-2025-21391和CVE-2025-21418是两个已被黑客利用的案例。
CVE-2025-21391是一个Windows Storage特权提升漏洞,攻击者可以利用它删除文件,尽管不会泄露机密信息,但可能导致服务中断。关于该漏洞的具体利用方式和发现者,目前仍不清楚。而CVE-2025-21418则是Windows Ancillary Function Driver for WinSock的特权提升漏洞,攻击者通过它可获取SYSTEM权限,这一漏洞由匿名人士披露。

除了上述两个已被利用的零日漏洞,另外两个零日漏洞同样值得警惕。CVE-2025-21194是Microsoft Surface的安全功能绕过漏洞,它允许攻击者绕过UEFI并入侵安全内核。这一漏洞的发现者是Quarkslab的Francisco Falcón和Iván Arce,可能与他们之前披露的PixieFail漏洞有关联。而CVE-2025-21377则是一个NTLM Hash泄露欺骗漏洞,它可能暴露Windows用户的NTLM哈希值,使远程攻击者有机会以用户身份登录。用户只需与恶意文件进行简单的交互,如单击或右键查看,就可能触发该漏洞。这一漏洞的发现者包括国泰航空的Owen Cheung、Ivan Sheung和Vincent Yau,Securify B.V.的Yorick Koster,以及ACROS Security的0patch的Blaz Satler。
此次微软的补丁更新再次提醒了用户和企业,保持系统和软件更新的重要性。随着网络攻击手段的不断演进,及时修复安全漏洞是保障信息安全的关键。
相关阅读
-
ipadmini2现在还能用吗,苹果ipadmini2现在还能用吗
2023年ipadmini2还能用吗?根据目前的技术发展趋势来看,2023年的iPad mini 2可能已经过时,无法满足最新的软件和应用程序的要求。随着时间的推移,新的操作系统和应用程序通常需要更高的处理能力和更大的内存。因此,尽管iPa
-
华为p20pro,华为p20pro上市时间和价格
华为P20 Pro值得入手吗?你好,华为p20pro是一款非常不错的手机。如果你没有以下问题,那是真心非常建议你立即下手购买的了。1,如果你很穷,只买得起红米、小米,那么,很显然,你不值得入手华为p20rpo的了。2,如果你就是看不惯国产手
-
越南计划成为半导体领先国家,雄心壮志与挑战并存
随着全球半导体市场的不断扩大和技术的飞速发展,越南作为一个具有潜力和优势的新兴经济体,正计划成为半导体领域的领先国家,这一雄心壮志的背后,既体现了越南政府对半导体产业重要性的认识,也反映了该国在半导体领域的独特优势和发展潜力,本文将探讨越南
-
深度解析,三星I9100——一部经典的智能手机传奇
亲爱的读者,你是否曾对一款手机的历史和影响力感到好奇?我们要聊的是那个曾经风靡全球,引领智能手机潮流的明星——三星Galaxy S II,型号为I9100,这款手机就像一部活生生的历史教科书,展示了科技与设计如何完美融合,让我们一起走进它的
-
深度探索,联想A370e手机,实用与创新的完美结合
在这个科技日新月异的时代,一款优质的手机不仅是我们日常生活中的得力助手,更是我们了解科技魅力的窗口,我们将聚焦联想A370e,这款以实用性和创新性并重的智能手机,带你走进它的世界,感受其独特的魅力。联想A370e的外观设计:简约而不简单联想
-
揭秘荣耀,从创新到引领,华为荣耀的崛起与未来趋势分析
在科技飞速发展的时代,华为荣耀作为华为集团的重要子品牌,始终以其独特的技术创新和产品魅力独树一帜,成立于2013年,荣耀凭借其对互联网思维的敏锐洞察,迅速从众多智能手机品牌中脱颖而出,成为全球年轻用户喜爱的品牌之一,我们就带你深入探究荣耀的

