已修复:9.8 分 Win11 高危漏洞被披露,黑客可借 JPEG 图片远程控制你的电脑
最新 11 月 24 日消息,科技媒体 BornCity 昨日(11 月 23 日)发布博文,报道称安全公司 ZScaler 于 11 月 20 日披露存在于 Windows 11 24H2 系统上的漏洞,该漏洞 CVSS 评分为 9.8(满分 10 分),属于最高风险级别。
最新援引博文介绍,该漏洞追踪编号为 CVE-2025-50165,潜藏在 Windows 11 24H2 及 Windows Server 2025 操作系统的核心图形组件中,被微软评定为“严重”级别,其通用漏洞评分系统(CVSS)的得分为 9.8,接近满分,意味着其潜在危害极大。

该漏洞的根源在于名为 windowscodecs.dll 的系统文件。这是一个负责处理图像编解码的动态链接库,被包括微软 Office 套件在内的众多应用程序广泛调用。
ZScaler 的研究人员发现,该文件在解码特定 JPEG 图像时,存在一处“未受信任的指针解引用”缺陷。攻击者可以利用此缺陷,精心构造一个恶意的 JPEG 图像,并将其嵌入到 Word 文档、PPT 演示文稿或任何调用该解码库的文件中。
攻击过程极具隐蔽性且无需用户交互。当受害者打开含有恶意 JPEG 图像的文件后,存在漏洞的 windowscodecs.dll 文件会被自动调用进行解码。
此时,预设的恶意代码便会被触发执行,从而让攻击者获得远程代码执行(RCE)权限。这意味着攻击者可以远程安装程序、窃取数据或完全接管用户的计算机,而整个过程对用户而言,仅仅是打开了一张看似无害的图片。
微软于今年 5 月收到 ZScaler 的报告后,已于 2025 年 8 月发布了相应的安全补丁来解决这一高危漏洞。受影响的用户可以通过安装累积安全更新 KB5063878 或累积修补程序 KB5064010 来彻底封堵此安全风险。
尽管微软在修复之初表示,尚未发现该漏洞被黑客利用,并认为实际攻击的可能性较低,但鉴于其严重性,强烈建议所有使用相关系统的用户和管理员,务必确认系统已安装 2025 年 8 月及之后的所有累积更新,以防范潜在威胁。
《已修复:9.8 分 Win11 高危漏洞被披露,黑客可借 JPEG 图片远程控制你的电脑》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
请立即更新:微软 Win10/Win11 被披露安全漏洞,可提权访问你的隐私数据
科技媒体 techlusive 昨日(11 月 21 日)发布博文,报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,指出微软 Windows 操作系统内核存在一处严重漏洞,影响 Windows 10、Windows 11 及 Windows Server 的多个版本。... -
微软发布 Win11 Beta / Dev 26220.7271 预览版:扩展 Xbox 全屏体验、简化文件管理器右键菜单等
微软昨日(11 月 21 日)发布博文,邀请 Dev 和 Beta 频道的 Windows Insider 项目成员,测试适用于 Windows 11 25H2 的累积更新,用户安装后版本号升至 Build 26220.7271(两个频道版本号相同)。... -
英伟达发布 581.94 热修复驱动,Win11 游戏性能最高回升 50%
英伟达发布v581.94热修复驱动,解决Win11更新后游戏性能下降问题。测试显示,《刺客信条:暗影》平均帧率提升约47%,1% Low帧提升46%。#游戏性能# #英伟达驱动#... -
微软 Edge 浏览器将升级 Copilot 交互:截图到 AI 分析,一气呵成
科技媒体 Windows Report 昨日(11 月 21 日)发布博文,报道称在 Canary 频道最新 Microsoft Edge 浏览器中,微软正测试新特性,支持用户通过侧边栏的 Copilot 截图并交互。... -
电子书管理利器 Calibre 更新 8.15: 悬停即知高亮日期、优化大小写转换
科技媒体 Linuxiac 昨日(11 月 21 日)发布博文,报道称开源电子书管理工具 Calibre 已发布 8.15 版本,本次更新聚焦于提升用户体验、增强编辑功能并修复了多个长期存在的系统漏洞。...















