Windows安全警報:目前利用的79個漏洞(包括4個零日漏洞)威脅用戶

不要忽視這些修復,立即更新您的電腦。保持系統最新對於防止安全問題至關重要。順便問一下,你已經完成最新的更新了嗎?

太;博士

  • 微軟修復79個漏洞安全,其中有四個被海盜利用。
  • 其中七個漏洞非常嚴重,可能允許遠端程式碼執行或權限升級。
  • 強烈建議更新您的電腦以防範這些攻擊。
  • 額外的安全措施,例如使用防毒軟體,推薦。

親愛的讀者,是時候更新您的電腦了。微軟最近修復了79個安全漏洞,其中一些已經被黑客利用。

修正了一系列缺陷

根據 BleepingComputer 報告,其中 7 個漏洞被認為是嚴重漏洞。它們可被用來遠端執行程式碼或取得權限升級。除一項外,其他項均被列為重要項。

修復的缺陷包括:

  • 30個權限提升漏洞
  • 4個安全功能繞過漏洞
  • 23 個遠端程式碼執行漏洞
  • 11資訊披露漏洞
  • 8個拒絕服務漏洞
  • 3個欺騙漏洞

被駭客利用的四個漏洞

在這些漏洞中,有四個漏洞被駭客積極利用。其中一個已經被公開,而我們現在才發現其他三個的存在。

第一個缺陷稱為 CVE-2024-38014,是安裝程式特權提升漏洞視窗。駭客可以利用它來獲取易受攻擊的 PC 上的系統權限。第二個漏洞 CVE-2024-38217 可讓您繞過 Windows 的「Web 標記」安全功能。儘管安全研究人員認為自 2018 年以來該漏洞已被駭客利用,但該漏洞已於上個月被公開披露。

第三個缺陷 CVE-2024-38226 是一個允許繞過 Microsoft Publisher 安全功能的漏洞,最後一個缺陷 CVE-2024-43491 是一個 Windows Update 遠端程式碼執行缺陷。

保護您的 Windows 電腦免受這些攻擊的最簡單且最重要的方法是在最新更新可用後立即安裝它們。此外,還建議使用有效的防毒軟體並對可疑電子郵件或網站保持警惕。

請記住,更新電腦是一個需要養成的習慣,尤其是當微軟每個月的第二週發布修補程式時。安全總比後悔好,對吧?