Microsofts uppdatering syftar därför till att åtgärda följande buggar: 23 buggar gällande utökning av behörighet, 3 buggar gällande kringgående av säkerhetsfunktioner, 23 buggar gällande fjärrkörning av kod, 4 buggar gällande informationsläckage, 1 bugg gällande överbelastning och 3 buggar gällande förfalskning. Dessutom har Microsoft släppt patchar för många sårbarheter i Mariner och Microsoft Edge.

Enligt information från Bleeping Computer behöver Windows-användare snarast uppdatera den här månadens säkerhetsuppdateringar eftersom 7 av dem är viktiga uppdateringar för att åtgärda 0-dagarssårbarheter, varav 6 av sårbarheterna utnyttjas aktivt.
Bland dem: två sårbarheter, CVE-2025-24985 och CVE-2025-24993, tillåter angripare att exekvera kod på distans genom att lura användare att öppna en skadlig VHD-fil. En annan sårbarhet påverkar Windows Fast FAT System Drive, medan den återstående sårbarheten är relaterad till Windows NTFS. Två sårbarheter för informationsläckage i Windows NTFS, CVE-2025-24984 och CVE-2025-24991, tillåter obehöriga aktörer att stjäla data när användare ansluter en skadlig USB-enhet.
CVE-2025-24983 är en sårbarhet i Windows Win32-kärnsystemet som gör det möjligt för lokala angripare att ta över systemet, medan CVE-2025-26633 är en sårbarhet som kringgår säkerhetsfunktioner i Microsoft Management Console. Microsoft sa att de flesta av de nolldagarsårbarheter som utnyttjades upptäcktes anonymt, även om vissa identifierades av säkerhetsföretag som ESET och Trend Micro.
Dessutom möjliggör sårbarheten CVE-2025-26630 fjärrkörning av kod i Microsoft Office Access om en användare öppnar en fil från en nätfiskeattack.
För att säkerställa att enheten är uppdaterad måste användare gå till Start - Inställningar - Windows Update - och välja Sök efter Windows-uppdateringar.
[annons_2]
Källa: https://kinhtedothi.vn/microsoft-phat-hanh-ban-cap-nhat-khac-phuc-57-lo-hong-bao-mat.html






Kommentar (0)