DownOL 软件仓库– 软件下载,字节世界与新知

Microsoft 11 月例行更新 修正多项已被公开漏洞

发表于:2024-04-27 作者:创始人
编辑最后更新 2024年04月27日,今日 Microsoft 除了重新发布 Windows 10 October 2018 Update 之外,其实还同时发布了 11 月例行更新。今次更新涉及的软件和平台非常多,包括 IE 、 Edge

今日 Microsoft 除了重新发布 Windows 10 October 2018 Update 之外,其实还同时发布了 11 月例行更新。今次更新涉及的软件和平台非常多,包括 IE 、 Edge 、 Windows 、 Office 和 .NET Core 等,范围广泛。而且当中更有多项漏洞是已被公开甚至已有骇客利用的漏洞,所以大家应该立即更新系统。

据美国保安部门 SANS Internet Storm Center 指出,今次修正的漏洞中有两项已被公开,包括一项在 11 月初被公开,可以绕过 Bitlocker 保安功能,取得自我加密硬盘的密码的漏洞。另外,一项 Win32k 提升权限漏洞就已经被骇客利用。据 Microsoft 自己的报告就指,今次修正的漏洞里,有 79% 是属于重要和紧急级别,而 40% 就属于执行远端程式码的漏洞,所以大家应该立即更新 Windows 。

今次更新 63% 属重要修正,不过就用了绿色来标示,可能会令人疏于防范。

40% 修正属于可执行远端程式的漏洞

SANS Internet Storm Center 指出其实一个 Win32k 提升权限漏洞已被骇客利用

据美国保安机构 CERT/CC 指出, Samsung 的 SSD 840 EVO 和 850 EVO 、 Crucial 的 MX100 、 MX200 、 MX300 等 SSD 都有加密漏洞,需要更新 Windows 来修补。

2022-05-09 10:33:34
0