在2024年10月的補丁星期二活動中,微軟發布了一項重要的安全更新,針對Windows 10和Windows 11系統進行了全面的安全修復。此次更新共修復了118個安全漏洞,其中包括5個零日漏洞和3個“關鍵”級別的高危漏洞,進一步提升了系統的安全性和穩定性。

據了解,這5個零日漏洞在公開發布之前并未被發現,成為網絡攻擊者的熱門目標。其中,已經有證據表明黑客利用了兩個零日漏洞發起了攻擊。這兩個漏洞分別是CVE-2024-43573(Windows MSHTML平臺欺騙漏洞)和CVE-2024-43572(Microsoft Management Console遠程代碼執行漏洞)。這兩個漏洞的存在使得攻擊者可以在不受限制的情況下執行惡意代碼,進而對系統進行全面控制。
除了零日漏洞外,微軟還修復了3個“關鍵”級別的高危漏洞。這些漏洞同樣屬于遠程代碼執行漏洞,允許攻擊者在受影響的系統上執行任意代碼。遠程代碼執行漏洞是網絡安全中的一大威脅,因為它們可能導致數據泄露、系統崩潰甚至完全控制受害者的計算機。
在此次更新中,微軟還修復了其他類型的漏洞,包括28個特權提升漏洞、7個安全特性繞過漏洞、43個遠程代碼執行漏洞(包括上述3個關鍵漏洞)、6個信息披露漏洞、26個拒絕服務漏洞以及7個欺騙漏洞。這些漏洞的修復進一步增強了系統的安全性,減少了潛在的網絡攻擊風險。





京公網安備 11011402013531號