Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Microsoft 修補了 63 個缺陷,其中包括兩個被積極利用的零日漏洞

  • 2025-02-12
  • Kourtney

微軟週二發布了 2025 年 2 月補丁星期二,修復了 63 個安全漏洞,其中包括 4 個零日漏洞,其中兩個正在被積極利用,另外兩個是公開暴露的零日漏洞。

在 63 個缺陷中,3 個為嚴重缺陷,53 個為重要缺陷,1 個為中等嚴重缺陷。

這些漏洞發生在不同的平台上,包括 Windows 和 Windows 組件、Office 和 Office 組件、Azure、Visual Studio 和遠程桌面服務。

此外,標記為“嚴重”的三個漏洞已於 2025 年 2 月補丁星期二修復。所有這些都是遠程代碼執行 (RCE) 缺陷,如果被利用,攻擊者可能會在設備上運行任意代碼。

此外,微軟在 2025 年 2 月的周二補丁更新中解決了兩個在野外被積極利用的零日漏洞:

CVE-2025-21391(CVSS 7.1) –Windows存儲權限提升漏洞

Windows 存儲中的權限提升 (EoP) 漏洞允許經過身份驗證的本地攻擊者刪除系統上的目標文件。

“攻擊者只能刪除系統上的目標文件。此漏洞不允許洩露任何機密信息,但可能允許攻擊者刪除可能包含導致服務不可用的數據,”微軟的通報中寫道。

目前還沒有透露有關如何在攻擊中利用此缺陷或報告者的詳細信息。

CVE-2025-21418(CVSS 7.8) – WinSock 特權提升漏洞的 Windows 輔助功能驅動程序

第二個主動利用的漏洞允許攻擊者運行精心設計的程序來獲得 Windows 中的系統權限。

目前尚不清楚該漏洞是如何在攻擊中被利用的,微軟表示該漏洞是匿名披露的。

此外,在 2025 年 2 月補丁星期二更新中修復的另外兩個公開披露的零日漏洞是:

CVE-2025-21194(CVSS 7.1) – Microsoft Surface 安全功能繞過漏洞

據微軟稱,這個虛擬機管理程序缺陷允許攻擊者繞過 UEFI 並破壞 Surface 設備上的安全內核。它可能與 PixieFail 漏洞有關。

“此虛擬機管理程序漏洞與統一可擴展固件接口 (UEFI) 主機內的虛擬機有關。在某些特定硬件上,可能會繞過 UEFI,這可能會導致虛擬機管理程序和安全內核受到損害,”微軟的通報解釋道。

這家科技巨頭稱讚 Quarkslab 的 Francisco Falcón 和 Iván Arce 發現並報告了該漏洞。

CVE-2025-21377(CVSS 6.5) – NTLM 哈希洩露欺騙漏洞

此缺陷暴露了 Windows 用戶的 NTLM 哈希值,從而允許遠程攻擊者通過最少的文件交互竊取 Windows 用戶哈希值,並可能以該用戶身份登錄。

“用戶與惡意文件的最小交互,例如選擇(單擊)、檢查(右鍵單擊)或執行打開或執行文件以外的操作,都可能觸發此漏洞,”微軟的通報解釋道。

微軟將該漏洞的發現歸功於國泰航空的 Owen Cheung、Ivan Sheung 和 Vincent Yau、Securify BV 的 Yorick Koster 以及 ACROS Security 的 0patch 的 Blaz Satler。

要安裝 2025 年 2 月星期二補丁安全更新,請轉至設定> 更新與安全> Windows 更新並單擊檢查更新按鈕。

您還可以查看 Microsoft 在 2025 年 2 月補丁星期二安全更新中解決的漏洞的完整列表這裡。

相關貼文

海盜灣代理商清單 2024 年 11 月:解鎖海盜灣

海盜灣代理商清單 2024 年 11 月:解鎖海盜灣

如何減少 Windows 11 的膨脹以提高效能

如何減少 Windows 11 的膨脹以提高效能

阿里巴巴聲稱其新的AI模型優於DeepSeek&Chatgpt

阿里巴巴聲稱其新的AI模型優於DeepSeek&Chatgpt

2025 年 Windows 10 PC 上的 12 個最佳照片檢視器

2025 年 Windows 10 PC 上的 12 個最佳照片檢視器

Palo Alto網絡修補了Pan-OS中的關鍵漏洞

Palo Alto網絡修補了Pan-OS中的關鍵漏洞

2025 年 Mac 上最好的 PS2 模擬器

2025 年 Mac 上最好的 PS2 模擬器

新的 macOS 漏洞允許未經授權的資料存取

新的 macOS 漏洞允許未經授權的資料存取

Netgear敦促用戶修復關鍵的Wi-Fi路由器缺陷

Netgear敦促用戶修復關鍵的Wi-Fi路由器缺陷

提高您作為軟件開發人員薪水的5種方法

提高您作為軟件開發人員薪水的5種方法

熱門閱讀

  • 修復:三角洲部隊鷹行動錯誤代碼 126 2024-10-16
  • 2024 年安卓系統的最佳奇妙清單替代品 2024-04-25
  • 如何修復更新錯誤0x800705b4 Windows上 2025-01-31
  • 幹得好,AI,你現在知道如何在 22 秒內讀完一本書 2023-05-20
  • 如何配置 ppsspp android 戰神 2024-01-30
  • Windows Server 2025 已知問題與解決方法 2024-11-13
  • iPhone 17 將於 2025 年推出,等待遊戲可能需要一些時間:以下是迄今為止最好的傳言 2024-11-29
  • 在帳戶中使用 Microsoft SwiftKey 鍵盤時如何管理數據 2024-10-24
  • OpenAI 發布首個推理模型系列 o1 2024-09-13
  • 下載 Malwarebytes 免費離線安裝程式(64 位元、32 位元) 2024-05-18

上升趨勢

  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • iPhone增加了生產,三星取出香檳 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 中國康科德“ C949”被揭示:它是簽名的,是空中客車和波音的競爭對手 2025-04-18
  • 認識Zhúlóng,這是銀河系的“雙胞胎”,搖晃我們的宇宙時間表 2025-04-17
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 放開您的iPhone,這個單置13至 2025-04-18

最近發布

  • 下載適用於三星 Galaxy M05 的Google相機 2024-10-14
  • Sony Vaio VGC-LV1S 與 Apple iMac 27 吋 Core i7 3.8GHz Retina 5K 2020 2024-12-08
  • 2023 年最佳 ChatGPT 替代品 2024-10-15
  • 美國 7 個最適合數位排毒週末的目的地 2025-01-20
  • 美國 7 個海灘擁有令人難以置信的清澈海水 2025-02-18
  • 尋找您忘記的 Wi-Fi 密碼:恢復密碼的簡單方法 2024-09-03
  • 如何在 iOS 18 的 iPhone 鎖定畫面上顯示 Android 風格的 Google 搜尋小工具 2024-12-30
  • 如何在 iOS 18 上的 Apple 地圖上放置多個圖釘 2024-12-03
  • 將 WhatsApp 備份從 Google Drive 還原到 iPhone 16 的最佳方法 2024-10-20
  • PowerShell Do While 迴圈解釋 2024-09-08

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜