Microsoft已為Windows用戶發(fā)布了帶外更新,并且現(xiàn)在可以從Microsoft Update目錄中獲得。
KB4578013是專門針對Windows 8.1,Windows RT 8.1和Windows Server 2012 R2的帶外更新,用于解決在這些操作系統(tǒng)中發(fā)現(xiàn)的兩個不同的安全漏洞。
Windows 10設(shè)備不受這些漏洞的影響,因此,如果您運(yùn)行的是帶有最新補(bǔ)丁程序的最新Windows版本,則應(yīng)該絕對安全。
此更新針對的兩個漏洞都是特權(quán)漏洞的提升,如下所示:
• CVE-2020-1530 | Windows遠(yuǎn)程訪問特權(quán)提升漏洞
• CVE-2020-1537 | Windows遠(yuǎn)程訪問特權(quán)提升漏洞
首先,讓我們看看CVE-2020-1530的全部含義。微軟解釋說,當(dāng)Windows遠(yuǎn)程訪問不正確地處理內(nèi)存時,可能會觸發(fā)該漏洞(尚未公開披露,并且目前尚未在野外被利用),而這正是補(bǔ)丁所做的。它糾正了整個過程如何發(fā)生,以確保無法利用該缺陷。
微軟表示,只要設(shè)法利用該漏洞,任何人都可以最終獲得設(shè)備的提升權(quán)限。
“要利用此漏洞,攻擊者首先必須在受害者系統(tǒng)上獲得執(zhí)行。然后,攻擊者可以運(yùn)行特制的應(yīng)用程序來提升特權(quán)。”
重要的是要知道,此漏洞在包括Windows 10在內(nèi)的其他Windows版本中也存在,但是這次已通過公司作為本月補(bǔ)丁星期二周期的一部分發(fā)布的累積更新進(jìn)行了更正。
換句話說,只需確保對設(shè)備進(jìn)行了全面修補(bǔ),以避免任何潛在的利用。
微軟已經(jīng)證實(shí),Windows 7也是易受攻擊的,但是正如我們已經(jīng)知道的那樣,自今年1月以來,此OS版本不再獲得任何安全補(bǔ)丁。這意味著除非將您的設(shè)備配置為接收擴(kuò)展的安全更新,否則該漏洞將一直未修復(fù),Microsoft會收費(fèi)提供此更新。
CVE-2020-1537中記錄的第二個漏洞是特權(quán)提升,由于Windows遠(yuǎn)程訪問如何處理文件操作,因此可以利用該特權(quán)提升。
“要利用此漏洞,攻擊者首先需要在受害者系統(tǒng)上執(zhí)行代碼。然后,攻擊者可以運(yùn)行經(jīng)特殊設(shè)計的應(yīng)用程序。”微軟說。
該公司再次解釋說,該漏洞尚未公開披露,并且目前尚未被惡意行為者利用。這是個好消息。
壞消息是,其他所有Windows版本也都公開了,并且再次作為本月8月11日“更新星期二”的一部分提供了補(bǔ)丁。這表明完全更新設(shè)備對您的重要性。 ,因此,即使您使用的是Windows 10,也該安裝最新更新以確保計算機(jī)受到保護(hù)。
Windows 7再次成為易受攻擊的Windows操作系統(tǒng)之一,但是鑒于此OS版本目前未發(fā)布任何安全更新,因此僅會修補(bǔ)已注冊Microsoft ESU程序的設(shè)備。
對于Windows 8.1用戶,盡管上述漏洞目前尚未被廣泛利用,但建議他們盡快安裝新更新。但是,由于最近有更多細(xì)節(jié)浮出水面,未打補(bǔ)丁的設(shè)備現(xiàn)在面臨更多風(fēng)險,因此,讓艦隊中的所有PC保持最新是最好的選擇。
智能模塊化宣布Kestral PCIe Optane AIC,可在主板的 PCIe 4.0times;16 或......
閱讀2020 年底,蘋果為其 Mac 系列產(chǎn)品推出了 M1 處理器。該芯片以其......
閱讀自 2009 年以來,歐盟委員會一直在敦促電子制造商為其智能手機(jī)......
閱讀三星推出數(shù)字車鑰匙已經(jīng)有一段時間了,并在部分手機(jī)上增加了......
閱讀近期,除了宣布與 iFixit 合作,允許用戶通過套件修復(fù)損壞的手......
閱讀一個新的Windows 10內(nèi)部版本已上線:微軟稱這次沒有新功能 Microsoft已在開發(fā)人員通道中向用戶發(fā)布了新的Windows Insider Preview版本,但是這次沒有任何新功能。...
次閱讀
微軟默默改進(jìn)Windows10上的Windows更新(CU現(xiàn)在包含在同一軟件包中) 在過去的幾年中,Microsoft嘗試了各種方法來改善Windows更新的體驗,現(xiàn)在,該公司正在接受一個新的想法...
次閱讀
微軟于2019年10月推出了雙屏優(yōu)化版本的Windows 10X,據(jù)報道它將在2021年上半年投放單屏設(shè)備。微軟現(xiàn)在不小心發(fā)布了Chromium Microsoft Edge下載頁面,其中 Windows...
次閱讀
先來看看Windows11更新后的Paint應(yīng)用程序 Microsoft正在為幾個Window的本機(jī)應(yīng)用程序進(jìn)行更新。Paint是其中一種應(yīng)用程序,現(xiàn)在正在向Windows11開發(fā)人員頻道上的設(shè)備推...
次閱讀
Windows 10X具有實(shí)際上也非常適合Windows 10本身的安全功能。因為如果您想重置Windows 10X(保留文件或不保留文件),則首先必須從Microsoft帳戶輸入PIN或密碼。 當(dāng)然,這...
次閱讀
微軟不會限制對Windows11的 DirectStorage 支持 在win10系統(tǒng)中實(shí)際支持哪些win11系統(tǒng) 功能方面,微軟似乎有點(diǎn)不適應(yīng)。當(dāng)它宣布即將推出的操作系統(tǒng)時,該公司告訴用戶,如...
次閱讀
Windows10系統(tǒng)的下一個功能更新將于本月晚些時候到來,但不會進(jìn)行任何重大改進(jìn)。Microsoft似乎正在為OS進(jìn)行多項新功能,UI調(diào)整和其他改進(jìn)。 Microsoft正在內(nèi)部嘗試Windo...
次閱讀
微軟今天發(fā)布了適用于 Win10系統(tǒng)的帶外(Out of Band)累積更新,因為該公司希望盡快修復(fù) PDF 文檔中的 BUG。該更新編號為 KB5004760,被推送給 Windows 10 21H1、20H2 和 Ve...
次閱讀
KB5007484 22483.1011作為win11開發(fā)頻道中的一個小更新發(fā)布 和上周一樣,微軟再次在 Dev 頻道測試更新功能。這次是 KB5007484 并將版本號提高到 22483.1011,更準(zhǔn)確地說...
次閱讀
別小看那個小小的無刷電機(jī),因為它帶動螺旋槳高速轉(zhuǎn)動時砍到人,真的會造成嚴(yán)重的傷害。航拍無人機(jī)、休閑娛樂的競速無人機(jī)等等,大大小小的無人機(jī)越來越受歡迎,但關(guān)于這類飛行器的...
次閱讀
微軟在2020年5月確認(rèn)從win10系統(tǒng)版本2004中刪除了一些現(xiàn)有的Windows 10功能,但現(xiàn)在已確認(rèn)又刪除了兩個功能。該公司已將使用Miracast和Rinna的Connect應(yīng)用程序用于無線投...
次閱讀
微軟已經(jīng)確認(rèn)了本月初發(fā)布的Windows 10更新問題。KB4601319更新是2月補(bǔ)丁星期二發(fā)行的一部分,它對某些用戶造成網(wǎng)絡(luò)攝像頭問題。 雖然問題的影響似乎僅限于數(shù)量很少的...
次閱讀
微軟表示正在開發(fā)Windows10 21h1的新功能和應(yīng)用 根據(jù)一份新的職位發(fā)布,看來微軟正在計劃Windows 10的一些新功能和應(yīng)用體驗。微軟似乎正在Windows部門內(nèi)組建一個新小...
次閱讀
今天的微軟釋放Windows10 21H1版本19043.1081(KB5003690)轉(zhuǎn)到Beta頻道和面向21H1的內(nèi)部人士發(fā)布預(yù)覽頻道。微軟同時發(fā)布Windows 1020H2版本19042.1081(KB5003690 )為20H...
次閱讀
Chrome 現(xiàn)在可以讓您繼續(xù)搜索而無需點(diǎn)擊后退按鈕 這一變化是谷歌引入的三個新功能之一,使搜索和分享報價更容易。谷歌在Chrome 測試版中宣布了三個新的實(shí)驗,第一個允許...
次閱讀