微软已修复Windows 11中的58个漏洞,其中六个曾被黑客利用

微软已修复Windows 11中的58个漏洞,其中六个曾被黑客利用

31 hardware

微软发布了 Windows 11 的安全更新(Patch Tuesday – 2026 年 2 月)

修复的漏洞数量
提升权限 25
绕过安全功能 5
远程代码执行 12
访问受限数据 6
拒绝服务 (DoS) 3
数据篡改 7

总共修复了 58 个漏洞,其中有 6 个被网络犯罪分子积极利用。

本次更新有什么新内容?
1. 更新 Secure Boot 证书

微软开始发布新的证书,因为现有的 2011 年发行的证书已于今年六月底到期。

2. 揭露可利用漏洞

CVE攻击者做什么涉及系统
CVE‑2026‑21510欺骗用户点击链接或打开快捷方式,绕过 Windows 的安全机制操作系统整体
CVE‑2026‑21513绕过 MSHTML Framework 保护浏览器/网页内容
CVE‑2026‑21514用于绕过 Microsoft Word 保护;受害者打开恶意 Office 文件Word 应用程序
CVE‑2026‑21519通过桌面窗口管理器错误提升系统权限Windows 系统
CVE‑2026‑21525在远程访问连接管理器 (RDP) 中导致 DoS;漏洞已在公开恶意软件仓库中发现RDP 服务
CVE‑2026‑21533通过 Windows 远程桌面服务提升权限RDP 服务

微软未说明这六个漏洞是否属于同一次网络攻击。

用户需要做什么
1. 尽快安装更新 – 它修补了 58 个关键和高风险缺陷。
2. 安装后检查 Secure Boot 证书是否正常工作(对 UEFI 设备尤为重要)。
3. 对链接和快捷方式保持警惕:即使看起来无害,也可能利用 CVE‑2026‑21510。

结论:2026 年 2 月的 Patch Tuesday 更新显著增强了 Windows 11 对已知攻击的防护,关闭了数十个漏洞并引入新的 Secure Boot 证书。建议用户及时应用补丁,并遵守基本的网络安全准则。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论