请立即更新! Win11/10被披露安全漏可提权访问你的隐私数据
科技媒体 techlusive 11 月 21 日发布博文,报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,指出微软 Windows 操作系统内核存在一处严重漏洞,影响 Windows 10、Windows 11 及 Windows Server 的多个版本。
该漏洞追踪编号为 CVE-2025-60724,会影响所有操作系统中的 Microsoft 图形组件(GDI+)。攻击者可以通过诱骗用户下载并打开 特制文档来利用此漏洞,恶意文件在处理过程中可能会触发缓冲区溢出,从而实现远程执行恶意代码。

攻击者一旦预先获得系统的低级别访问权限,便可利用这个缺口实现“本地权限提升”(local privilege escalation),将自己的权限从普通用户升级为拥有最高控制权的系统管理员。
权限提升的后果十分严重。攻击者获得管理员权限后,就能够为所欲为,例如任意篡改或窃取系统内的敏感数据、安装勒索软件等恶意程序、中断关键服务,甚至可以完全接管整个设备。
附上受影响系统版本如下:
- Windows Server 2016 & 2025
- Windows Server 2012,2012 R2, 2016,2019, 2022 & 2025
- Windows 10 Version 1607 for x64-based & 32-bit Systems
- Windows 10 Version 22H2 for 32-bit & ARM64-based Systems
- Windows 11 Version 23H2 for x64-based & ARM64-based Systems
- Windows 11 Version 24H2 for x64-based & ARM64-based Systems
- Windows 11 Version 25H2 for x64-based & ARM64-based Systems
- Windows Server 2012,2012 R2,2016,2019,2022,23H2 Edition & 2025(Server Core installation)
- Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation)
- Windows Server 2008 R2 for x64-based Systems SP1 & SP2
- Windows Server 2008 for x64-based Systems SP2 (Server Core installation)
- Windows Server 2008 for 32-bit Systems SP2 (Server Core installation)
- Windows Server 2008 for 32-bit Systems SP2
- Windows 10 Version 22H2 for x64-based Systems
- Windows 10 Version 21H2 for x64-based, ARM64-based & 32-bit Systems
- Windows 10 Version 1809 for x64-based & 32-bit Systems
- Microsoft Office LTSC for Mac 2021 & 2024
- Microsoft Office for Android
微软在 2025 年 11 月的累积更新中,已修复相关漏洞,建议用户尽快更新操作系统。
相关文章

Win11 Beta/Dev 26220.7271预览版发布:Xbox全屏体验登陆PC+优化跨设备
微软面向Dev和Beta频道成员推出Win11 25H2累积更新,版本号升级至Build 26220.7271,此次更新重点扩展了Xbox全屏体验至PC平台,并优化了系统恢复、语音输入、跨设备协作及文2025-11-24
Win11 25H2紧急更新KB5072753发布:修复安装循环BUG
科技媒体昨日发布博文称,微软针对Windows 11 25H2系统发布计划外累积更新KB5072753,专门修复导致系统陷入“无限安装循环”的已知问题2025-11-24
Win11系统引入时间点还原功能,根据媒体实测,该功能可以有效恢复包括系统设置、已安装应用和本地文件在内的全部系统状态,详细请看下文介绍2025-11-24
Win11重大BUG影响开始菜单/任务栏等功能崩溃:附解决办法
微软最新发布的支持文章(KB5072911)中披露,包括开始菜单、任务栏、文件资源管理器和系统设置在内的多个 Shell 组件都受到了影响,可能导致程序崩溃、无响应或静默失效,2025-11-24
Win11 23H2可选更新KB5070312发布: 修复文件管理器点击失灵等
微软为win11推送了11月可选更新 KB507031,用户安装后版本号升至 Build 22631.6276,这个版本主要修复文件管理器点击失灵等2025-11-21
win11任务栏集成Copilot功能,用户通过新增的“询问 Copilot”(Ask Copilot)功能可一键调用微软 365 Copilot、管理 AI 智能体并进行语义搜索2025-11-19
减少崩溃故障 缓解系统臃肿问题! 微软收紧Win11驱动认证
微软收紧Win11驱动认证,从而提升系统的安全性、可靠性与稳定性,打造一个更安全、更可靠、更稳定的 Windows 生态系统,从而有效减少因驱动问题导致的系统崩溃2025-11-19
Canary通道例行更新! Win11 Build预览版28000.1199(KB5068860)发布
今天微软发布了Win11 Canary Build预览版28000.1199,这次更新主要聚焦于系统层面的日常改进,并针对现有体验进行了小范围优化2025-11-19
有网友反映,win11会在系统启动后自动探测网络连接性,反复自动打开MSN和某IP地址,下面我们就来看看详细解决办法2025-11-18
Win11 RP预览版26100.7296和26200.7296发布:附KB5070311完整更新日志
微软近日向Win 11推送了Build 26100.7296和26200.7296版本更新,本次升级为Copilot+ PC用户带来多项AI增强功能,包括通过Windows Studio Effects为外接摄像头提供智能画质2025-11-18



最新评论