Win10 12月擴(kuò)展安全更新KB5071546發(fā)布:修復(fù)57個(gè)漏洞
科技媒體 bleepingcomputer 昨日(12 月 9 日)發(fā)布博文,報(bào)道稱(chēng)在 2025 年 12 月補(bǔ)丁星期二活動(dòng)中,微軟面向 Windows 10 系統(tǒng),推送了擴(kuò)展安全更新 KB5071546,共計(jì)修復(fù) 57 個(gè)漏洞,其中包含 3 個(gè)零日漏洞威脅。
注:微軟已停止支持 Windows 10 系統(tǒng),因此本次更新并未包含任何新功能,只是修復(fù)此前補(bǔ)丁引入的錯(cuò)誤,以及修復(fù)安全漏洞。
對(duì)于正在運(yùn)行 Windows 10 企業(yè)版 LTSC 或已注冊(cè)擴(kuò)展安全更新(ESU)計(jì)劃的用戶,系統(tǒng)將在檢測(cè)到更新后自動(dòng)下載并提示重啟。
用戶在完成安裝后,Windows 10 系統(tǒng)的版本號(hào)將更新為 Build 19045.6691,而 Windows 10 企業(yè)版 LTSC 2021 的版本號(hào)則會(huì)變更為 Build 19044.6691。

用戶可以通過(guò)進(jìn)入“設(shè)置”,點(diǎn)擊“Windows 更新”,并選擇“檢查更新”來(lái)手動(dòng)獲取該補(bǔ)丁。微軟表示,目前尚未發(fā)現(xiàn)該更新存在已知問(wèn)題。
本次更新最關(guān)鍵的修復(fù)針對(duì)編號(hào)為 CVE-2025-54100 的 PowerShell 零日漏洞。該漏洞屬于遠(yuǎn)程代碼執(zhí)行(RCE)類(lèi)型,攻擊者可利用網(wǎng)頁(yè)中嵌入的惡意腳本,在用戶使用 Invoke-WebRequest 命令檢索網(wǎng)頁(yè)時(shí)觸發(fā)執(zhí)行。
鑒于 PowerShell 5.1 是 Windows 10 的默認(rèn)版本,此漏洞嚴(yán)重威脅通過(guò)命令行處理 Web 內(nèi)容的用戶。微軟為徹底解決上述風(fēng)險(xiǎn),調(diào)整了 Invoke-WebRequest 命令的執(zhí)行邏輯。
現(xiàn)在當(dāng)用戶運(yùn)行涉及該命令的腳本后,PowerShell 5.1 會(huì)彈出一個(gè)安全警告提示,明確告知“網(wǎng)頁(yè)中的腳本代碼可能會(huì)在解析時(shí)運(yùn)行”,并要求用戶確認(rèn)是否繼續(xù)。

微軟強(qiáng)烈建議,用戶在處理不可信網(wǎng)頁(yè)時(shí),應(yīng)使用 -UseBasicParsing 命令行參數(shù),從而阻止系統(tǒng)解析并執(zhí)行嵌入的腳本。
相關(guān)文章

Win10緊急更新KB5072653發(fā)布: 修復(fù)首個(gè)擴(kuò)展安全更新安裝錯(cuò)誤
之前我們分享過(guò)Win10首個(gè)擴(kuò)展安全更新KB5068781存在安裝報(bào)錯(cuò),代碼0x800f0922,今天這個(gè)帶外更新KB5072653主要修復(fù)這個(gè)錯(cuò)誤2025-11-18
Win10首個(gè)擴(kuò)展安全更新KB5068781存在安裝報(bào)錯(cuò)故障: 錯(cuò)誤代碼0x800f0922
微軟承認(rèn) Win10 首個(gè)擴(kuò)展安全更新存在安裝報(bào)錯(cuò)故障,部分用戶安裝遇到 0x800f0922錯(cuò)誤,詳細(xì)請(qǐng)看下文介紹2025-11-17
微軟發(fā)布緊急補(bǔ)丁KB5071959: 修復(fù)Win10續(xù)命計(jì)劃注冊(cè)BUG
之前我們介紹過(guò),win10用戶嘗試加入該付費(fèi)延長(zhǎng)服務(wù)時(shí),注冊(cè)向?qū)?huì)意外失敗,昨天微軟發(fā)布緊急補(bǔ)丁KB5071959完美修復(fù)這一注冊(cè)障礙2025-11-12
Win10首個(gè)擴(kuò)展安全更新KB5068781推送: 解決誤報(bào)停止支持BUG
KB5068781是Win10終止服務(wù)支持后,接收到的首個(gè)擴(kuò)展安全更新(ESU),這個(gè)更新修復(fù)63 個(gè)漏洞,解決誤報(bào)停止支持 BUG,詳細(xì)請(qǐng)看下文介紹2025-11-12
Win10更新KB5066791存Bug:導(dǎo)致注冊(cè)ESU擴(kuò)展設(shè)備誤報(bào)設(shè)備已終止支持
今天微軟承認(rèn)Win10系統(tǒng)更新KB5066791存在 Bug,該問(wèn)題影響安裝 ESU 擴(kuò)展的 Windows 10 22H2 專(zhuān)業(yè)版、教育版和企業(yè)版用戶,同時(shí) LTSC 2021 和 IoT LTSC 2021 版本的 Windows2025-11-05
結(jié)束服務(wù)支持前最后的可選更新! Win10預(yù)覽版19045.6396更新KB5066198發(fā)
微軟推Win10結(jié)束服務(wù)支持前最后的可選更新KB5066198,用戶安裝后版本號(hào)升至 Build 19045.6396,這個(gè)版本主要修復(fù) SMBv1 連接問(wèn)題2025-09-26
Win10 9月累積更新KB5065429發(fā)布: 修復(fù)UAC提示故障等問(wèn)題
微軟于9月10日向Windows 10 22H2和21H2系統(tǒng)推送KB5065429累積更新,共包含14項(xiàng)修復(fù)與改進(jìn),本次更新重點(diǎn)解決了NDI串流時(shí)的嚴(yán)重卡頓問(wèn)題,以及MSI安裝程序意外觸發(fā)UAC提示的2025-09-10
Win10最后的非安全更新KB5063842發(fā)布:上線企業(yè)級(jí)備份應(yīng)用
微軟為win10發(fā)布可選更新 KB5063842,本次更新主要針對(duì)企業(yè)環(huán)境,正式上線了“Windows Backup for Organizations”企業(yè)級(jí)備份應(yīng)用,主打無(wú)縫設(shè)備遷移和恢復(fù),適用于企業(yè)在2025-08-28
Win10 RP 19045.6276 預(yù)覽版更新KB5063842發(fā)布:復(fù)了多個(gè)系統(tǒng)功能問(wèn)題
微軟發(fā)布適用于Win10的KB5063842更新,用戶安裝后版本號(hào)升至 Build 19045.6276,這個(gè)版本主要復(fù)部分簡(jiǎn)中字符顯示異常問(wèn)題2025-08-15
Win10 8月累積更新KB5063709/KB5063877/KB5063871/KB5063889發(fā)布
今天微軟為win1020H2、21H2、22H2 以及部分長(zhǎng)期服務(wù)版(LTSC)版,發(fā)布了 8 月累積更新 KB5063709 / KB5063877 / KB5063871 / KB5063889,主要強(qiáng)化系統(tǒng)安全,詳細(xì)請(qǐng)看下文2025-08-13


