微软紧急发布热补丁更新KB5084597: 修复Win11企业版RRAS远程代码执行漏洞
微软昨日发布了一项带外(out-of-band)更新,旨在修复一个影响 Windows 11 企业版设备的安全漏洞。
注:此热补丁更新仅面向启用了热补丁更新的设备,接收标准 Windows 星期二更新的设备无需执行任何操作。此热补丁更新安装即生效,无需重启设备。
此次发布的 KB5084597 热补丁更新主要修复了 Windows 路由和远程访问服务(RRAS)管理工具中的安全漏洞。当用户连接到恶意服务器时,该漏洞可能导致被攻击者远程执行恶意代码。
此次 KB5084597 更新适用于 Windows 11 版本 25H2 和 24H2,以及 Windows 11 企业版 LTSC 2024 系统。
微软表示,此热补丁修复的漏洞编号为 CVE-2026-25172、CVE-2026-25173 和 CVE-2026-26111。这三个漏洞已在今年 3 月的星期二更新中得到修复。

对于这三个漏洞的统一描述指出:“在域上进行身份验证的攻击者,可通过诱使已加入域的用户,经由路由和远程访问服务(RRAS)管理单元向恶意服务器发送请求来利用此漏洞。”
微软称,该热补丁是累积性的,包含了 3 月 10 日发布的 2026 年 3 月 Windows 安全更新中的所有修复和改进。
众所周知,Windows 更新通常需要重启设备。然而,部分运行着关键任务的设备无法轻易重启。为了保护此类设备,微软往往会采取通过热补丁更新对进程进行内存修补的方式来应用新修复,从而实现即时防护。同时,它也会更新磁盘上的文件,确保设备下次重启后,修复依然生效。
微软表示,此前已针对这些漏洞发布了修复程序,但昨日重新发布是为了“确保在所有受影响场景中实现全面覆盖”。不过,微软指出,此热补丁将仅提供给已加入热补丁更新计划,并通过 Windows 自动修补(Windows Autopatch)进行管理的设备。在这些设备上,更新将自动安装,且无需重启。
相关文章

Win11 RP 26x00.8106预览版发布:KB5079387更新后支持超1000 Hz刷新率
微软为Win1124H2 与 25H2推送累积更新KB5079387,用户升级之后版本号分别提升至 Build 26100.8106 和 Build 26200.81062026-03-13
Win11 26H1预览版Build 28000.1719发布:附KB5079466完整更新日志
微软推送三月周二更新KB5079466,Win1126H1用户安装后版本号升至 Build 28000.1719,这个版本带来哪些变化?请看下文详细介绍2026-03-11
Win11 3月安全更新KB5079473发布:新增Bing测速等
微软发布三月累积更新KB5079473,win11 25H2 用户安装后版本号升至 Build 26200.8037,下面我们就来看看具体的更新日志2026-03-11
win11 3月更新KB5079385/KB5079382发布:修复文件管理器闪光弹问题
微软面向Windows Insider Dev与Beta频道用户发布KB5079385(Build 26300.7965)和KB5079382(Build 26220.7961)预览更新,彻底修复资源管理器新建窗口/标签页时的‘白屏闪2026-03-07
Win11 26H1 Canary预览版28020.1685发布:附KB5079381完整更新日志
微软发布测试适用于Windows 1126H1 的 KB5079381 更新,用户安装后版本号升至 Build 28020.1685,这个版本可语音重命名文件2026-03-07
Win11预览版Build 26x00.7922推送:附2月可选更新KB5077241完整更新日志
微软面向Windows 11用户推送KB5077241可选更新,24H2升至Build 26100.7922,25H2升至Build 26200.7922,更新新增7个Emoji 16.0表情、任务栏网络测速入口,并原生集成Sysmon2026-02-26
Win11 Beta预览版26220.7859推送:附KB5077223完整更新日志
微软面向Windows Insider Beta频道用户发布KB5077223更新,版本升至Build 26220.7859,该更新基于Windows 11 25H2(Build 26200.x),以启用包形式分发,并采用受控功能推送2026-02-24
Win11 RP预览版26x00.7918发布: 附KB5077241完整更新日志
微软面向Windows Insider Release Preview频道用户发布KB5077241非安全更新,24H2版本升至Build 26100.7918,25H2升至Build 26200.79182026-02-24
Win11 Dev预览版26300.7877/Beta 26220.7872发布:附KB5077232更新日志
微软为Dev频道的用户推送Win11预览版26300.7877/Beta 26220.7872,本次更新最值得关注的改进,就是升级文件管理器的右键菜单,详细请看下文介绍2026-02-24
Win11 Canary预览版28020.1611发布:附KB5077221更新日志
2026年2月13日,微软面向Windows Insider Canary频道用户推送Build 28020.1611(KB5077221)预览版,该版本首次原生集成Sysmon系统监控功能(需手动启用),优化OneDrive文2026-02-13



最新评论