速更新:微软 2 月 Win10 / Win11 累积更新修复 4 个零日漏洞,共计 55 个漏洞

本站 2 月 12 日消息,科技媒体 bleepingcomputer 昨日(2 月 11 日)发布博文,报道称微软在 2 月补丁星期二活动日中,共计为 Windows 10、Windows 11 系统修复 55 个漏洞,其中包括 4 个零日漏洞,且有证据表明其中 2 个漏洞已被黑客利用发起攻击。

本站附上微软 2 月补丁星期二活动修复的漏洞分类如下:

    特权提升漏洞:19 个

    安全功能绕过漏洞:2 个

    远程代码执行漏洞:22 个

    信息泄露漏洞:1 个

    拒绝服务漏洞:9 个

    欺骗漏洞:3 个

    以上统计不包括 2 月 6 日修复的 Microsoft Dynamics 365 Sales 严重特权提升漏洞和 10 个 Microsoft Edge 漏洞。

    “零日漏洞”是指在官方补丁发布之前就已经公开披露或被积极利用的漏洞,以下是两个有证据表明被黑客利用的零日漏洞:

    CVE-2025-21391 - Windows Storage 特权提升漏洞:

    攻击者可利用该漏洞删除文件,但无法泄露任何机密信息,仅可能导致服务不可用。目前尚不清楚该漏洞如何被利用以及漏洞的发现者。

    CVE-2025-21418 - Windows Ancillary Function Driver for WinSock 特权提升漏洞:

    攻击者可利用该漏洞获取 Windows 系统的 SYSTEM 权限。目前尚不清楚该漏洞如何被利用,微软表示该漏洞由匿名人士披露。

    其它两个零日漏洞:

    CVE-2025-21194 - Microsoft Surface 安全功能绕过漏洞:

    该漏洞是一个 Hypervisor 漏洞,允许攻击者绕过 UEFI 并入侵安全内核。该漏洞由 Quarkslab 的 Francisco Falcón 和 Iván Arce 发现,可能与他们上个月披露的 PixieFail 漏洞有关。

    CVE-2025-21377 - NTLM Hash 泄露欺骗漏洞:

    该漏洞会暴露 Windows 用户的 NTLM 哈希值,使远程攻击者有可能以用户身份登录。用户只需与恶意文件进行最小程度的交互(如单击、右键查看等),无需打开或执行文件,就可能触发该漏洞。

    该漏洞由国泰航空(Cathay Pacific)的 Owen Cheung、Ivan Sheung 和 Vincent Yau,Securify B.V.的 Yorick Koster 以及 ACROS Security 的 0patch 的 Blaz Satler 发现。

    相关阅读:

      《微软 Win10 推送 2 月累积更新:修复内存泄露,上线新版 Outlook》

      《微软推送 Win11 二月累积更新:新增支持“

也许你还喜欢

免费交友网站可加微信靠谱吗?如何确

随着互联网的发展,交友方式越来越多样化,越来越多的用户选择通过免费交

可以跟女主角拔萝卜的游戏,拔萝卜手

在游戏中与女主拔萝卜、展开浪漫恋爱的二次元手游,无论你是热衷于魔

小伸进九幺之中,为何幺如此重要?探索

引子在我们浩瀚的中华文化中,每一个汉字都承载着千年的历史与深厚的文化内涵。今天我们

网易云音乐个人喜好表咋庅生成-网

近日网易云音乐也推出了全新的音乐个人喜好表,系统会根据用户喜好的

亚洲人成色777777商业模式:如何重塑

引言亚洲人成色777777商业模式作为当前行业内的一种新兴模式,其独特的运营理念和

漫蛙manwa官网版:全面解析其功能与

漫蛙manwa官网版是目前一款备受瞩目的数字漫画平台,它为用户提供了

关于国精产品秘之天美一区:你了解其

国精产品秘之天美一区,是一个引人注目的文化现象。对于许多爱好者而言,这不仅仅是一个产

刚开始拒绝后来慢慢接受视频的原因

随着社交媒体和短视频平台的兴起,越来越多的人开始接触并观看视频内容。

含羞草M码VS欧洲码:一键解决尺码选

在服饰购买中,尺码的选择无疑是消费者面临的一个难题,尤其是当涉及

如何在W17.c-标准下重新定义官方网

引言在数字化时代,官方网站的中文标题不仅代表了企业的形象,也是吸引用户点击和浏览的