肖申克的舅哥 發表於 2025-11-24 08:58:35

请立即更新! Win11/10被披露安全漏可提权访问你的隐私数据

<p>科技媒体 techlusive 11 月 21 日发布博文,报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,<strong>指出微软 Windows 操作系统内核存在一处严重漏洞,影响&nbsp;Windows 10、Windows 11&nbsp;及 Windows Server 的多个版本。</strong></p>
<p>该漏洞追踪编号为 CVE-2025-60724,会影响所有操作系统中的 Microsoft 图形组件(GDI+)。攻击者可以通过诱骗用户下载并打开 特制文档来利用此漏洞,恶意文件在处理过程中可能会触发缓冲区溢出,从而实现远程执行恶意代码。</p>
<p style="text-align:center"><img alt="" height="360" src="https://img.jbzj.com/file_images/article/202511/202511240847081001.jpg" width="658" /></p>
<p>攻击者一旦预先获得系统的低级别访问权限,便可利用这个缺口实现&ldquo;本地权限提升&rdquo;(local privilege escalation),将自己的权限从普通用户升级为拥有最高控制权的系统管理员。</p>
<p>权限提升的后果十分严重。攻击者获得管理员权限后,就能够为所欲为,例如任意篡改或窃取系统内的敏感数据、安装勒索软件等恶意程序、中断关键服务,甚至可以完全接管整个设备。</p>
<p><strong>附上受影响系统版本如下:</strong></p>
<ul><li>Windows Server 2016 &amp; 2025</li><li>Windows Server 2012,2012 R2, 2016,2019, 2022 &amp; 2025</li><li>Windows 10 Version 1607 for x64-based &amp; 32-bit Systems</li><li>Windows 10 Version 22H2 for 32-bit &amp; ARM64-based Systems</li><li>Windows 11 Version 23H2 for x64-based &amp; ARM64-based Systems</li><li>Windows 11 Version 24H2 for x64-based &amp; ARM64-based Systems</li><li>Windows 11 Version 25H2 for x64-based &amp; ARM64-based Systems</li><li>Windows Server 2012,2012 R2,2016,2019,2022,23H2 Edition &amp; 2025(Server Core installation)</li><li>Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation)</li><li>Windows Server 2008 R2 for x64-based Systems SP1 &amp; SP2</li><li>Windows Server 2008 for x64-based Systems SP2 (Server Core installation)</li><li>Windows Server 2008 for 32-bit Systems SP2 (Server Core installation)</li><li>Windows Server 2008 for 32-bit Systems SP2</li><li>Windows 10 Version 22H2 for x64-based Systems</li><li>Windows 10 Version 21H2 for x64-based, ARM64-based &amp; 32-bit Systems</li><li>Windows 10 Version 1809 for x64-based &amp; 32-bit Systems</li><li>Microsoft Office LTSC for Mac 2021 &amp; 2024</li><li>Microsoft Office for&nbsp;Android</li></ul>
<p>微软在 2025 年 11 月的累积更新中,已修复相关漏洞,建议用户尽快更新操作系统。</p>
頁: [1]
查看完整版本: 请立即更新! Win11/10被披露安全漏可提权访问你的隐私数据