Microsoft已为Windows用户发布了带外更新,并且现在可以从Microsoft Update目录中获得。
KB4578013是专门针对Windows 8.1,Windows RT 8.1和Windows Server 2012 R2的带外更新,用于解决在这些操作系统中发现的两个不同的安全漏洞。
Windows 10设备不受这些漏洞的影响,因此,如果您运行的是带有最新补丁程序的最新Windows版本,则应该绝对安全。
此更新针对的两个漏洞都是特权漏洞的提升,如下所示:
• CVE-2020-1530 | Windows远程访问特权提升漏洞
• CVE-2020-1537 | Windows远程访问特权提升漏洞
首先,让我们看看CVE-2020-1530的全部含义。微软解释说,当Windows远程访问不正确地处理内存时,可能会触发该漏洞(尚未公开披露,并且目前尚未在野外被利用),而这正是补丁所做的。它纠正了整个过程如何发生,以确保无法利用该缺陷。
微软表示,只要设法利用该漏洞,任何人都可以最终获得设备的提升权限。
“要利用此漏洞,攻击者首先必须在受害者系统上获得执行。然后,攻击者可以运行特制的应用程序来提升特权。”
重要的是要知道,此漏洞在包括Windows 10在内的其他Windows版本中也存在,但是这次已通过公司作为本月补丁星期二周期的一部分发布的累积更新进行了更正。
换句话说,只需确保对设备进行了全面修补,以避免任何潜在的利用。
微软已经证实,Windows 7也是易受攻击的,但是正如我们已经知道的那样,自今年1月以来,此OS版本不再获得任何安全补丁。这意味着除非将您的设备配置为接收扩展的安全更新,否则该漏洞将一直未修复,Microsoft会收费提供此更新。
CVE-2020-1537中记录的第二个漏洞是特权提升,由于Windows远程访问如何处理文件操作,因此可以利用该特权提升。
“要利用此漏洞,攻击者首先需要在受害者系统上执行代码。然后,攻击者可以运行经特殊设计的应用程序。”微软说。
该公司再次解释说,该漏洞尚未公开披露,并且目前尚未被恶意行为者利用。这是个好消息。
坏消息是,其他所有Windows版本也都公开了,并且再次作为本月8月11日“更新星期二”的一部分提供了补丁。这表明完全更新设备对您的重要性。 ,因此,即使您使用的是Windows 10,也该安装最新更新以确保计算机受到保护。
Windows 7再次成为易受攻击的Windows操作系统之一,但是鉴于此OS版本目前未发布任何安全更新,因此仅会修补已注册Microsoft ESU程序的设备。
对于Windows 8.1用户,尽管上述漏洞目前尚未被广泛利用,但建议他们尽快安装新更新。但是,由于最近有更多细节浮出水面,未打补丁的设备现在面临更多风险,因此,让舰队中的所有PC保持最新是最好的选择。
智能模块化宣布Kestral PCIe Optane AIC,可在主板的 PCIe 4.0times;16 或......
阅读2020 年底,苹果为其 Mac 系列产品推出了 M1 处理器。该芯片以其......
阅读自 2009 年以来,欧盟委员会一直在敦促电子制造商为其智能手机......
阅读三星推出数字车钥匙已经有一段时间了,并在部分手机上增加了......
阅读近期,除了宣布与 iFixit 合作,允许用户通过套件修复损坏的手......
阅读一个新的Windows 10内部版本已上线:微软称这次没有新功能 Microsoft已在开发人员通道中向用户发布了新的Windows Insider Preview版本,但是这次没有任何新功能。...
次阅读
微软默默改进Windows10上的Windows更新(CU现在包含在同一软件包中) 在过去的几年中,Microsoft尝试了各种方法来改善Windows更新的体验,现在,该公司正在接受一个新的想法...
次阅读
微软于2019年10月推出了双屏优化版本的Windows 10X,据报道它将在2021年上半年投放单屏设备。微软现在不小心发布了Chromium Microsoft Edge下载页面,其中 Windows...
次阅读
先来看看Windows11更新后的Paint应用程序 Microsoft正在为几个Window的本机应用程序进行更新。Paint是其中一种应用程序,现在正在向Windows11开发人员频道上的设备推...
次阅读
Windows 10X具有实际上也非常适合Windows 10本身的安全功能。因为如果您想重置Windows 10X(保留文件或不保留文件),则首先必须从Microsoft帐户输入PIN或密码。 当然,这...
次阅读
微软不会限制对Windows11的 DirectStorage 支持 在win10系统中实际支持哪些win11系统 功能方面,微软似乎有点不适应。当它宣布即将推出的操作系统时,该公司告诉用户,如...
次阅读
Windows10系统的下一个功能更新将于本月晚些时候到来,但不会进行任何重大改进。Microsoft似乎正在为OS进行多项新功能,UI调整和其他改进。 Microsoft正在内部尝试Windo...
次阅读
微软今天发布了适用于 Win10系统的带外(Out of Band)累积更新,因为该公司希望尽快修复 PDF 文档中的 BUG。该更新编号为 KB5004760,被推送给 Windows 10 21H1、20H2 和 Ve...
次阅读
KB5007484 22483.1011作为win11开发频道中的一个小更新发布 和上周一样,微软再次在 Dev 频道测试更新功能。这次是 KB5007484 并将版本号提高到 22483.1011,更准确地说...
次阅读
别小看那个小小的无刷电机,因为它带动螺旋桨高速转动时砍到人,真的会造成严重的伤害。航拍无人机、休闲娱乐的竞速无人机等等,大大小小的无人机越来越受欢迎,但关于这类飞行器的...
次阅读
微软在2020年5月确认从win10系统版本2004中删除了一些现有的Windows 10功能,但现在已确认又删除了两个功能。该公司已将使用Miracast和Rinna的Connect应用程序用于无线投...
次阅读
微软已经确认了本月初发布的Windows 10更新问题。KB4601319更新是2月补丁星期二发行的一部分,它对某些用户造成网络摄像头问题。 虽然问题的影响似乎仅限于数量很少的...
次阅读
微软表示正在开发Windows10 21h1的新功能和应用 根据一份新的职位发布,看来微软正在计划Windows 10的一些新功能和应用体验。微软似乎正在Windows部门内组建一个新小...
次阅读
今天的微软释放Windows10 21H1版本19043.1081(KB5003690)转到Beta频道和面向21H1的内部人士发布预览频道。微软同时发布Windows 1020H2版本19042.1081(KB5003690 )为20H...
次阅读
Chrome 现在可以让您继续搜索而无需点击后退按钮 这一变化是谷歌引入的三个新功能之一,使搜索和分享报价更容易。谷歌在Chrome 测试版中宣布了三个新的实验,第一个允许...
次阅读