微软 2 月为Win10/Win11推送更新修复 55 个漏洞
科技媒体 bleepingcomputer 昨日(2 月 11 日)发布博文,报道称微软在 2 月补丁星期二活动日中,共计为 Windows 10、Windows 11 系统修复 55 个漏洞,其中包括 4 个零日漏洞,且有证据表明其中 2 个漏洞已被黑客利用发起攻击。
推荐阅读
附上微软 2 月补丁星期二活动修复的漏洞分类如下:
- 特权提升漏洞:19 个
- 安全功能绕过漏洞:2 个
- 远程代码执行漏洞:22 个
- 信息泄露漏洞:1 个
- 拒绝服务漏洞:9 个
- 欺骗漏洞:3 个
以上统计不包括 2 月 6 日修复的 Microsoft Dynamics 365 Sales 严重特权提升漏洞和 10 个 Microsoft Edge 漏洞。

“零日漏洞”是指在官方补丁发布之前就已经公开披露或被积极利用的漏洞,以下是两个有证据表明被黑客利用的零日漏洞:
CVE-2025-21391 - Windows Storage 特权提升漏洞:
攻击者可利用该漏洞删除文件,但无法泄露任何机密信息,仅可能导致服务不可用。目前尚不清楚该漏洞如何被利用以及漏洞的发现者。
CVE-2025-21418 - Windows Ancillary Function Driver for WinSock 特权提升漏洞:
攻击者可利用该漏洞获取 Windows 系统的 SYSTEM 权限。目前尚不清楚该漏洞如何被利用,微软表示该漏洞由匿名人士披露。
其它两个零日漏洞:
CVE-2025-21194 - Microsoft Surface 安全功能绕过漏洞:
该漏洞是一个 Hypervisor 漏洞,允许攻击者绕过 UEFI 并入侵安全内核。该漏洞由 Quarkslab 的 Francisco Falcón 和 Iván Arce 发现,可能与他们上个月披露的 PixieFail 漏洞有关。
CVE-2025-21377 - NTLM Hash 泄露欺骗漏洞:
该漏洞会暴露 Windows 用户的 NTLM 哈希值,使远程攻击者有可能以用户身份登录。用户只需与恶意文件进行最小程度的交互(如单击、右键查看等),无需打开或执行文件,就可能触发该漏洞。
该漏洞由国泰航空(Cathay Pacific)的 Owen Cheung、Ivan Sheung 和 Vincent Yau,Securify B.V.的 Yorick Koster 以及 ACROS Security 的 0patch 的 Blaz Satler 发现。
相关文章

Win11 Beta 22635.4880预览版发布: 附KB5052100完整更新日志
Win11 Build 22635.4880 仅面向没有升级到 Win11 24H2 更新的 Beta 频道用户,安装KB5052100即可升级,详细更新内容如下2025-02-08
暂无解决办法! 微软承认Win11/10 2025 年 1 月更新导致 DAC 音频故障
微软官方确认了一个新的错误,该错误会影响使用USB DAC(数模转换器)的用户,导致音频设备停止工作2025-01-29
Win11 24H2 可选更新KB5050094发布:附预览版26100.3037更新内容汇总
KB5050094 是微软于 2025 年 1 月 28 日为 Windows 11 24H2 推出的可选更新,安装后,系统版本将升级到了 Windows 11 Build 26100.3037,下面我们就来看看更新内容2025-01-29
Win11 Dev 26120.3000预览版发布:附KB5050103完整更新日志
微软近日向Dev频道用户推送了Windows 11 Insider Preview Build 26120.3000(KB5050103)版本更新,其中最引人注目的是全新的电池图标设计,详细内容如下文介绍2025-01-26
Win11 Beta 22635.4805预览版发布:附KB5050105完整更新日志
微软向Beta频道的Windows预览体验成员推送了最新的Win11 Build 22635.4805(KB5050105)更新,此次更新主要针对贴靠布局功能进行了优化,详细请看下文介绍2025-01-26
Hyper-V虚拟机怎么安装? Win11/10 Hyper-V 安装指南
一般家里的电脑都是预装的win10/win11的家庭版,这个版本是无法看到Hyper-v的开关显示的,该怎么安装Hyper-V呢?详细请看下文介绍2025-01-24
Win11最新预览版26100.3025发布: 附更新内容汇总
Win11更新 26100.3025 发布预览版,新增等简体中文字体,改进任务栏、文件资源管理器,详细更新日志请看下文介绍2025-01-22
Win11/10新版Outlook 更新:应用更名 定制账户描述等
微软计划自2025年2月起,对Windows 10和Windows 11系统上的Outlook电子邮件应用程序进行持续优化,下面我们就来看看详细更新内容2025-01-18
空间音效有什么用? Win11/10中启用空间音效的多种方法
空间音效是一种能够模拟声音在三维空间中位置的技术,也被称为3D音效或360°空间音效,win11/10系统怎么开启呢?详细请看下文介绍2025-01-16
请尽快安装补丁! 微软修复Win10 / Win11 9.8 分高危漏洞
微软修复 Win10 / Win11 9.8 分高危漏洞,可导致服务器崩溃或执行任意代码,微软已在 2024 年 12 月的周二补丁更新中发布了针对此漏洞的补丁,详细请看下文介绍2025-01-03






最新评论