使此Windows更新立即更新,Microsoft糾正了海盜利用的缺陷

微軟剛剛發布了57個安全缺陷的更正。在這些漏洞中,六個特別令人擔憂,因為它們已經被海盜積極利用。此重大安全更新對於維護最新系統並保護自己免受網絡侵害很重要。

學分:123rf

微軟剛剛發布了其每月安全更新,在其軟件中糾正不少於57個漏洞。此更新特別重要,因為它包含了六個零日故障的修復程序,這些故障已經由計算機黑客積極利用。

在57個糾正的漏洞中,有6個被歸類為批評,50個很重要,一個屬於低重力。這些故障會影響Windows和其他Microsoft產品的各種組件,突出了對網絡安全的持續警惕的需求。

-

零日是關注的核心

糾正的六個零日漏洞特別令人擔憂:

  • CVE-2025-24983:Win32核子系統的故障,允許提高特權。
  • CVE-2025-24984:在Windows NTF中披露信息的脆弱性,可通過惡意USB設備利用。
  • CVE-2025-24985:Windows快速脂肪文件系統中的整個溢出,允許執行遠程代碼。
  • CVE-2025-24991:Windows NTF中的限制讀數缺陷,可以導致信息披露。
  • CVE-2025-24993:Windows NTF中緩衝區的溢出,允許執行遠程代碼。
  • CVE-2025-26633:Microsoft Management Console中的脆弱性,允許繞過某些安全功能。

這些故障會影響窗口的關鍵組件,特別是NTF和脂肪文件系統以及系統核。他們的主動剝削突出了用戶和系統管理員快速部署這些修復程序的緊迫性。

這些漏洞中的一些,例如影響NTF和脂肪的漏洞,可用於鏈中,以獲得遠程代碼執行和信息披露。攻擊者經常使用惡意VHD(虛擬磁盤)文件來利用這些缺陷,這就是為什麼從不可靠來源打開文件時要小心很重要。

美國的網絡安全和基礎設施安全局(CISA)已將這些漏洞添加到其已知和被剝削的故障目錄中,要求聯邦機構在2025年4月1日之前應用修復程序。此安全更新不僅涉及Microsoft。其他主要發行商,例如Adobe,Apple,Cisco,Google和許多其他出版商也在本月發布了修復程序,強調了全球計算機安全方法的重要性。


問我們的最後一個!

  • 由於人工智能,學生開發了一種算法,以幫助他們贏得彩票。結果在那裡:他們在一次平局上賺了43,000歐元。如果有時玩...

    ia

  • 蘋果剛剛為iOS和iPados發布了安全更新。它糾正了在非常高級的攻擊中本來可以利用的關鍵缺陷。這已經是此校正類型的第三個漏洞…

    iPhone

  • 在PC上,有許多選擇可以顯著提高遊戲的性能。其中一個使每秒圖像數量增加一倍,從而使體驗更加流暢。我們解釋瞭如何激活它。在窗戶上…

    個人電腦

  • 氣候變化不限於地球表面。 MIT最近的一項研究揭示了對低地面軌道的意外影響,威脅了衛星的未來及其提供的服務。氣候變化,包括...

    消息

  • Firefox用戶的時間正在運行。 Mozilla正在發起緊急呼籲,以在即將到期至關重要的證書到期之前更新瀏覽器。定於2025年3月14日定於2025年的截止日期可能會對安全產生重大影響。

    網際網路

  • 如果您想在促銷方面提供Pixel 9 Pro,請利用這款亞馬遜閃存銷售!在有限的時期內,非常好的Google智能手機在著名的電子商務網站上達到了最低的價格。點擊這裡…

    智慧型手機

  • 拍攝視頻,將其提交給雙子座進行分析並獲得摘要或相關建議,很快就有可能。 Google正在開發這樣的功能,在許多情況下應該非常實用。 …

    ia

  • iPhone 17 Pro的冷卻將委託給蒸汽室,這應該改善設備的熱管理,並汲取A17 Pro SOC承諾的性能的全部潛力。蘋果公司有...

    iPhone

  • 對於健康烹飪的戀人來說,這是一個機會。 Ninja Foodi Flex是一名駕駛員,其容量超過10升,目前受益於雙重價格……

    邦斯計劃

  • Surfshark是一種易於使用,快速且可靠的VPN。它針對所有希望在互聯網上匿名或以較低成本保護其敏感數據的人。我們告訴您如何安裝和配置SurfShark,但也...

    它如何工作