Win10 12月扩展安全更新KB5071546发布:修复57个漏洞
科技媒体 bleepingcomputer 昨日(12 月 9 日)发布博文,报道称在 2025 年 12 月补丁星期二活动中,微软面向 Windows 10 系统,推送了扩展安全更新 KB5071546,共计修复 57 个漏洞,其中包含 3 个零日漏洞威胁。
注:微软已停止支持 Windows 10 系统,因此本次更新并未包含任何新功能,只是修复此前补丁引入的错误,以及修复安全漏洞。
对于正在运行 Windows 10 企业版 LTSC 或已注册扩展安全更新(ESU)计划的用户,系统将在检测到更新后自动下载并提示重启。
用户在完成安装后,Windows 10 系统的版本号将更新为 Build 19045.6691,而 Windows 10 企业版 LTSC 2021 的版本号则会变更为 Build 19044.6691。

用户可以通过进入“设置”,点击“Windows 更新”,并选择“检查更新”来手动获取该补丁。微软表示,目前尚未发现该更新存在已知问题。
本次更新最关键的修复针对编号为 CVE-2025-54100 的 PowerShell 零日漏洞。该漏洞属于远程代码执行(RCE)类型,攻击者可利用网页中嵌入的恶意脚本,在用户使用 Invoke-WebRequest 命令检索网页时触发执行。
鉴于 PowerShell 5.1 是 Windows 10 的默认版本,此漏洞严重威胁通过命令行处理 Web 内容的用户。微软为彻底解决上述风险,调整了 Invoke-WebRequest 命令的执行逻辑。
现在当用户运行涉及该命令的脚本后,PowerShell 5.1 会弹出一个安全警告提示,明确告知“网页中的脚本代码可能会在解析时运行”,并要求用户确认是否继续。

微软强烈建议,用户在处理不可信网页时,应使用 -UseBasicParsing 命令行参数,从而阻止系统解析并执行嵌入的脚本。
相关文章

Win10紧急更新KB5072653发布: 修复首个扩展安全更新安装错误
之前我们分享过Win10首个扩展安全更新KB5068781存在安装报错,代码0x800f0922,今天这个带外更新KB5072653主要修复这个错误2025-11-18
Win10首个扩展安全更新KB5068781存在安装报错故障: 错误代码0x800f0922
微软承认 Win10 首个扩展安全更新存在安装报错故障,部分用户安装遇到 0x800f0922错误,详细请看下文介绍2025-11-17
微软发布紧急补丁KB5071959: 修复Win10续命计划注册BUG
之前我们介绍过,win10用户尝试加入该付费延长服务时,注册向导会意外失败,昨天微软发布紧急补丁KB5071959完美修复这一注册障碍2025-11-12
Win10首个扩展安全更新KB5068781推送: 解决误报停止支持BUG
KB5068781是Win10终止服务支持后,接收到的首个扩展安全更新(ESU),这个更新修复63 个漏洞,解决误报停止支持 BUG,详细请看下文介绍2025-11-12
Win10更新KB5066791存Bug:导致注册ESU扩展设备误报设备已终止支持
今天微软承认Win10系统更新KB5066791存在 Bug,该问题影响安装 ESU 扩展的 Windows 10 22H2 专业版、教育版和企业版用户,同时 LTSC 2021 和 IoT LTSC 2021 版本的 Windows2025-11-05
结束服务支持前最后的可选更新! Win10预览版19045.6396更新KB5066198发
微软推Win10结束服务支持前最后的可选更新KB5066198,用户安装后版本号升至 Build 19045.6396,这个版本主要修复 SMBv1 连接问题2025-09-26
Win10 9月累积更新KB5065429发布: 修复UAC提示故障等问题
微软于9月10日向Windows 10 22H2和21H2系统推送KB5065429累积更新,共包含14项修复与改进,本次更新重点解决了NDI串流时的严重卡顿问题,以及MSI安装程序意外触发UAC提示的2025-09-10
Win10最后的非安全更新KB5063842发布:上线企业级备份应用
微软为win10发布可选更新 KB5063842,本次更新主要针对企业环境,正式上线了“Windows Backup for Organizations”企业级备份应用,主打无缝设备迁移和恢复,适用于企业在2025-08-28
Win10 RP 19045.6276 预览版更新KB5063842发布:复了多个系统功能问题
微软发布适用于Win10的KB5063842更新,用户安装后版本号升至 Build 19045.6276,这个版本主要复部分简中字符显示异常问题2025-08-15
Win10 8月累积更新KB5063709/KB5063877/KB5063871/KB5063889发布
今天微软为win1020H2、21H2、22H2 以及部分长期服务版(LTSC)版,发布了 8 月累积更新 KB5063709 / KB5063877 / KB5063871 / KB5063889,主要强化系统安全,详细请看下文2025-08-13



最新评论