请立即更新:微软 Win10/Win11 被披露安全漏洞,可提权访问你的隐私数据
最新 11 月 22 日消息,科技媒体 techlusive 昨日(11 月 21 日)发布博文,报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,指出微软 Windows 操作系统内核存在一处严重漏洞,影响 Windows 10、Windows 11 及 Windows Server 的多个版本。
该漏洞追踪编号为 CVE-2025-60724,会影响所有操作系统中的 Microsoft 图形组件(GDI+)。攻击者可以通过诱骗用户下载并打开特制文档来利用此漏洞,恶意文件在处理过程中可能会触发缓冲区溢出,从而实现远程执行恶意代码。

攻击者一旦预先获得系统的低级别访问权限,便可利用这个缺口实现“本地权限提升”(local privilege escalation),将自己的权限从普通用户升级为拥有最高控制权的系统管理员。
权限提升的后果十分严重。攻击者获得管理员权限后,就能够为所欲为,例如任意篡改或窃取系统内的敏感数据、安装勒索软件等恶意程序、中断关键服务,甚至可以完全接管整个设备。
最新附上受影响系统版本如下:
Windows Server 2016 & 2025
Windows Server 2012,2012 R2, 2016,2019, 2022 & 2025
Windows 10 Version 1607 for x64-based & 32-bit Systems
Windows 10 Version 22H2 for 32-bit & ARM64-based Systems
Windows 11 Version 23H2 for x64-based & ARM64-based Systems
Windows 11 Version 24H2 for x64-based & ARM64-based Systems
Windows 11 Version 25H2 for x64-based & ARM64-based Systems
Windows Server 2012,2012 R2,2016,2019,2022,23H2 Edition & 2025(Server Core installation)
Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems SP1 & SP2
Windows Server 2008 for x64-based Systems SP2 (Server Core installation)
Windows Server 2008 for 32-bit Systems SP2 (Server Core installation)
Windows Server 2008 for 32-bit Systems SP2
Windows 10 Version 22H2 for x64-based Systems
Windows 10 Version 21H2 for x64-based, ARM64-based & 32-bit Systems
Windows 10 Version 1809 for x64-based & 32-bit Systems
Microsoft Office LTSC for Mac 2021 & 2024
Microsoft Office for Android
微软在 2025 年 11 月的累积更新中,已修复相关漏洞,建议用户尽快更新操作系统。
《请立即更新:微软 Win10/Win11 被披露安全漏洞,可提权访问你的隐私数据》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
请立即更新:微软 Win10/Win11 被披露安全漏洞,可提权访问你的隐私数据
科技媒体 techlusive 昨日(11 月 21 日)发布博文,报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,指出微软 Windows 操作系统内核存在一处严重漏洞,影响 Windows 10、Windows 11 及 Windows Server 的多个版本。... -
微软发布 Win11 Beta / Dev 26220.7271 预览版:扩展 Xbox 全屏体验、简化文件管理器右键菜单等
微软昨日(11 月 21 日)发布博文,邀请 Dev 和 Beta 频道的 Windows Insider 项目成员,测试适用于 Windows 11 25H2 的累积更新,用户安装后版本号升至 Build 26220.7271(两个频道版本号相同)。... -
英伟达发布 581.94 热修复驱动,Win11 游戏性能最高回升 50%
英伟达发布v581.94热修复驱动,解决Win11更新后游戏性能下降问题。测试显示,《刺客信条:暗影》平均帧率提升约47%,1% Low帧提升46%。#游戏性能# #英伟达驱动#... -
微软 Edge 浏览器将升级 Copilot 交互:截图到 AI 分析,一气呵成
科技媒体 Windows Report 昨日(11 月 21 日)发布博文,报道称在 Canary 频道最新 Microsoft Edge 浏览器中,微软正测试新特性,支持用户通过侧边栏的 Copilot 截图并交互。... -
电子书管理利器 Calibre 更新 8.15: 悬停即知高亮日期、优化大小写转换
科技媒体 Linuxiac 昨日(11 月 21 日)发布博文,报道称开源电子书管理工具 Calibre 已发布 8.15 版本,本次更新聚焦于提升用户体验、增强编辑功能并修复了多个长期存在的系统漏洞。...















