微软已修复Windows 11中的58个漏洞,其中六个曾被黑客利用
31
hardware
微软发布了 Windows 11 的安全更新(Patch Tuesday – 2026 年 2 月)
修复的漏洞数量
提升权限 25
绕过安全功能 5
远程代码执行 12
访问受限数据 6
拒绝服务 (DoS) 3
数据篡改 7
总共修复了 58 个漏洞,其中有 6 个被网络犯罪分子积极利用。
本次更新有什么新内容?
1. 更新 Secure Boot 证书
微软开始发布新的证书,因为现有的 2011 年发行的证书已于今年六月底到期。
2. 揭露可利用漏洞
| CVE | 攻击者做什么 | 涉及系统 |
|---|---|---|
| CVE‑2026‑21510 | 欺骗用户点击链接或打开快捷方式,绕过 Windows 的安全机制 | 操作系统整体 |
| CVE‑2026‑21513 | 绕过 MSHTML Framework 保护 | 浏览器/网页内容 |
| CVE‑2026‑21514 | 用于绕过 Microsoft Word 保护;受害者打开恶意 Office 文件 | Word 应用程序 |
| CVE‑2026‑21519 | 通过桌面窗口管理器错误提升系统权限 | Windows 系统 |
| CVE‑2026‑21525 | 在远程访问连接管理器 (RDP) 中导致 DoS;漏洞已在公开恶意软件仓库中发现 | RDP 服务 |
| CVE‑2026‑21533 | 通过 Windows 远程桌面服务提升权限 | RDP 服务 |
微软未说明这六个漏洞是否属于同一次网络攻击。
用户需要做什么
1. 尽快安装更新 – 它修补了 58 个关键和高风险缺陷。
2. 安装后检查 Secure Boot 证书是否正常工作(对 UEFI 设备尤为重要)。
3. 对链接和快捷方式保持警惕:即使看起来无害,也可能利用 CVE‑2026‑21510。
结论:2026 年 2 月的 Patch Tuesday 更新显著增强了 Windows 11 对已知攻击的防护,关闭了数十个漏洞并引入新的 Secure Boot 证书。建议用户及时应用补丁,并遵守基本的网络安全准则。
评论 (0)
分享你的想法——请保持礼貌并围绕主题。
登录后发表评论