請(qǐng)立即更新! Win11/10被披露安全漏可提權(quán)訪(fǎng)問(wèn)你的隱私數(shù)據(jù)
科技媒體 techlusive 11 月 21 日發(fā)布博文,報(bào)道稱(chēng)印度計(jì)算機(jī)應(yīng)急響應(yīng)小組(CERT-In)發(fā)布高危安全警告,指出微軟 Windows 操作系統(tǒng)內(nèi)核存在一處嚴(yán)重漏洞,影響 Windows 10、Windows 11 及 Windows Server 的多個(gè)版本。
該漏洞追蹤編號(hào)為 CVE-2025-60724,會(huì)影響所有操作系統(tǒng)中的 Microsoft 圖形組件(GDI+)。攻擊者可以通過(guò)誘騙用戶(hù)下載并打開(kāi) 特制文檔來(lái)利用此漏洞,惡意文件在處理過(guò)程中可能會(huì)觸發(fā)緩沖區(qū)溢出,從而實(shí)現(xiàn)遠(yuǎn)程執(zhí)行惡意代碼。

攻擊者一旦預(yù)先獲得系統(tǒng)的低級(jí)別訪(fǎng)問(wèn)權(quán)限,便可利用這個(gè)缺口實(shí)現(xiàn)“本地權(quán)限提升”(local privilege escalation),將自己的權(quán)限從普通用戶(hù)升級(jí)為擁有最高控制權(quán)的系統(tǒng)管理員。
權(quán)限提升的后果十分嚴(yán)重。攻擊者獲得管理員權(quán)限后,就能夠?yàn)樗麨?,例如任意篡改或竊取系統(tǒng)內(nèi)的敏感數(shù)據(jù)、安裝勒索軟件等惡意程序、中斷關(guān)鍵服務(wù),甚至可以完全接管整個(gè)設(shè)備。
附上受影響系統(tǒng)版本如下:
- Windows Server 2016 & 2025
- Windows Server 2012,2012 R2, 2016,2019, 2022 & 2025
- Windows 10 Version 1607 for x64-based & 32-bit Systems
- Windows 10 Version 22H2 for 32-bit & ARM64-based Systems
- Windows 11 Version 23H2 for x64-based & ARM64-based Systems
- Windows 11 Version 24H2 for x64-based & ARM64-based Systems
- Windows 11 Version 25H2 for x64-based & ARM64-based Systems
- Windows Server 2012,2012 R2,2016,2019,2022,23H2 Edition & 2025(Server Core installation)
- Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation)
- Windows Server 2008 R2 for x64-based Systems SP1 & SP2
- Windows Server 2008 for x64-based Systems SP2 (Server Core installation)
- Windows Server 2008 for 32-bit Systems SP2 (Server Core installation)
- Windows Server 2008 for 32-bit Systems SP2
- Windows 10 Version 22H2 for x64-based Systems
- Windows 10 Version 21H2 for x64-based, ARM64-based & 32-bit Systems
- Windows 10 Version 1809 for x64-based & 32-bit Systems
- Microsoft Office LTSC for Mac 2021 & 2024
- Microsoft Office for Android
微軟在 2025 年 11 月的累積更新中,已修復(fù)相關(guān)漏洞,建議用戶(hù)盡快更新操作系統(tǒng)。
相關(guān)文章

Win11 Beta/Dev 26220.7271預(yù)覽版發(fā)布:Xbox全屏體驗(yàn)登陸PC+優(yōu)化跨設(shè)備
微軟面向Dev和Beta頻道成員推出Win11 25H2累積更新,版本號(hào)升級(jí)至Build 26220.7271,此次更新重點(diǎn)擴(kuò)展了Xbox全屏體驗(yàn)至PC平臺(tái),并優(yōu)化了系統(tǒng)恢復(fù)、語(yǔ)音輸入、跨設(shè)備協(xié)作及文2025-11-24
Win11 25H2緊急更新KB5072753發(fā)布:修復(fù)安裝循環(huán)BUG
科技媒體昨日發(fā)布博文稱(chēng),微軟針對(duì)Windows 11 25H2系統(tǒng)發(fā)布計(jì)劃外累積更新KB5072753,專(zhuān)門(mén)修復(fù)導(dǎo)致系統(tǒng)陷入“無(wú)限安裝循環(huán)”的已知問(wèn)題2025-11-24
Win11系統(tǒng)引入時(shí)間點(diǎn)還原功能: 微軟官方時(shí)光機(jī)來(lái)了
Win11系統(tǒng)引入時(shí)間點(diǎn)還原功能,根據(jù)媒體實(shí)測(cè),該功能可以有效恢復(fù)包括系統(tǒng)設(shè)置、已安裝應(yīng)用和本地文件在內(nèi)的全部系統(tǒng)狀態(tài),詳細(xì)請(qǐng)看下文介紹2025-11-24
Win11重大BUG影響開(kāi)始菜單/任務(wù)欄等功能崩潰:附解決辦法
微軟最新發(fā)布的支持文章(KB5072911)中披露,包括開(kāi)始菜單、任務(wù)欄、文件資源管理器和系統(tǒng)設(shè)置在內(nèi)的多個(gè) Shell 組件都受到了影響,可能導(dǎo)致程序崩潰、無(wú)響應(yīng)或靜默失效,2025-11-24
Win11 23H2可選更新KB5070312發(fā)布: 修復(fù)文件管理器點(diǎn)擊失靈等
微軟為win11推送了11月可選更新 KB507031,用戶(hù)安裝后版本號(hào)升至 Build 22631.6276,這個(gè)版本主要修復(fù)文件管理器點(diǎn)擊失靈等2025-11-21
Win11任務(wù)欄集成詢(xún)問(wèn)Copilot功能:全局語(yǔ)音喚醒等
win11任務(wù)欄集成Copilot功能,用戶(hù)通過(guò)新增的“詢(xún)問(wèn) Copilot”(Ask Copilot)功能可一鍵調(diào)用微軟 365 Copilot、管理 AI 智能體并進(jìn)行語(yǔ)義搜索2025-11-19
減少崩潰故障 緩解系統(tǒng)臃腫問(wèn)題! 微軟收緊Win11驅(qū)動(dòng)認(rèn)證
微軟收緊Win11驅(qū)動(dòng)認(rèn)證,從而提升系統(tǒng)的安全性、可靠性與穩(wěn)定性,打造一個(gè)更安全、更可靠、更穩(wěn)定的 Windows 生態(tài)系統(tǒng),從而有效減少因驅(qū)動(dòng)問(wèn)題導(dǎo)致的系統(tǒng)崩潰2025-11-19
Canary通道例行更新! Win11 Build預(yù)覽版28000.1199(KB5068860)發(fā)布
今天微軟發(fā)布了Win11 Canary Build預(yù)覽版28000.1199,這次更新主要聚焦于系統(tǒng)層面的日常改進(jìn),并針對(duì)現(xiàn)有體驗(yàn)進(jìn)行了小范圍優(yōu)化2025-11-19
部分Win11/10反復(fù)打開(kāi)MSN和某IP地址:附解決辦法
有網(wǎng)友反映,win11會(huì)在系統(tǒng)啟動(dòng)后自動(dòng)探測(cè)網(wǎng)絡(luò)連接性,反復(fù)自動(dòng)打開(kāi)MSN和某IP地址,下面我們就來(lái)看看詳細(xì)解決辦法2025-11-18
Win11 RP預(yù)覽版26100.7296和26200.7296發(fā)布:附KB5070311完整更新日志
微軟近日向Win 11推送了Build 26100.7296和26200.7296版本更新,本次升級(jí)為Copilot+ PC用戶(hù)帶來(lái)多項(xiàng)AI增強(qiáng)功能,包括通過(guò)Windows Studio Effects為外接攝像頭提供智能畫(huà)質(zhì)2025-11-18


