Windows

Windows爆出核彈級漏洞! Win7-Win11無一倖免:微軟緊急發布更新

根據媒體報道,近日,微軟發布了一項安全更新,以修復Windows作業系統中的一個高危險漏洞,該漏洞編號為CVE-2024-30078,影響範圍和潛在危害都非常大。

這個漏洞理論上影響所有Windows系統,包括無介面的Windows Core、Windows Server等,不過有些版本已經過期停止支援所以沒有安全性更新。

該漏洞與Windows的WiFi驅動程式有關,允許攻擊者在與目標裝置連接到相同WiFi網路時,無需任何使用者互動即可遠端執行程式碼。

這意味著,無論是在公共場所如機場、咖啡店,或是辦公環境中,只要攻擊者能夠接入目標設備所處的網絡,便可以悄無聲息地完成攻擊,嚴重時可導致目標設備被完全控制。

微軟將該漏洞的危害等級標記為“重要”,CVSS評分高達8.8分,儘管微軟表示該漏洞不太可能被利用,但考慮到Windows 7至Windows 11的廣泛使用,以及Windows 7已停止官方支持,這項漏洞的潛在風險不容忽視。

安全研究人員透過深入分析發現,微軟的修補程式在nwifi.sys驅動檔案中新增了封包檢查機制,這表明漏洞可能與無線封包處理不當有關。

然而,由於缺乏微軟內部程式碼的詳細信息,目前尚無法完全確定漏洞的具體工作原理。

對Windows用戶來說,最簡單的修復方式就是安裝2024-06例行安全更新,安裝更新後即可解決這個潛在隱憂。

目前仍可取得安全性更新的包括Windows Server 2008 SP2、Windows Server 2008 R2 SP1、Windows Server 2012 R2、Windows Server 2016、Windows Server 2019、Windows Server 2022、Windows 10、Windows 11所有支援的版本。

1.jpg

消息來源

Previous post

NVIDIA 13億美元大單預定HBM3E記憶體 力爭上半年算力壟斷

Next post

暴雪娛樂即將重返 gamescom 2024 帶來《魔獸世界》,《暗黑破壞神》,《鬥陣特攻》系列特別內容

The Author

Martin

Martin

艱苦困難中求生存