微软最新的大型补丁修复了一个严重的零日漏洞以及众多其他问题——请立即更新

微软发布了其 2025 年 8 月“补丁星期二”更新包,这是一个累积更新,修复了其众多产品中的 100 多个漏洞。

微软最新的大型补丁修复了一个严重的零日漏洞以及众多其他问题——请立即更新

其中包括 Windows Kerberos 中已知的零日漏洞。Kerberos 是微软实现的认证协议,用于在 Windows 网络中通过票据验证用户身份,而不是在网络上传输密码。

研究发现,Kerberos 存在“相对路径遍历”漏洞,允许已授权的攻击者在网络中提升权限。

严重漏洞

除了零日漏洞之外,微软还修复了另外 106 个漏洞,其中 13 个被标记为“严重”级别。

这些漏洞中,包括九个远程代码执行(RCE)漏洞,可被利用进行设备接管攻击;信息泄露漏洞,可用于数据窃取攻击;以及一个权限提升漏洞。

此次更新修复的一些重要漏洞包括:

  • Azure OpenAI 的关键漏洞(CVE-2025-53767):严重性评分 10/10,可允许未经身份验证的攻击者远程访问 AI 环境中的敏感信息。
  • Microsoft 图形组件远程代码执行漏洞(CVE-2025-50165):可通过恶意文件或图片进行利用,严重性评分 9.8/10(关键)。
TechRadar的头像TechRadar认证作者

相关推荐

  • 任天堂最终确认Switch 2将向后兼容

    我们现在可以确定的是,任天堂Switch 2(我们对任天堂Switch继任者的暂定名称)将向后兼容任天堂Switch软件。 在官方的任天堂投资者关系X /推特账户上,首席执行官古川俊太郎(Shuntaro Furukawa)表示:“在今天的企业管理政策简报会上,我们宣布任天堂Switch软件也将在任天堂Switch的继任者上运行。” 该帖子接着解释说,“任天…

    2024年11月6日
    459
  • ChatGPT解释——你需要了解的关于AI聊天机器人的一切

    OpenAI的ChatGPT引领着生成性AI的改变,迅速吸引了数百万用户,并承诺将改变我们创造和工作的方式。从许多方面来看,这感觉像是另一个iPhone时刻——一款新产品对技术领域产生了重大影响。 这款由OpenAI开发、基于大型语言模型(LLM)的AI聊天机器人,正在不断扩展其功能和智能。本文将为你介绍关于ChatGPT的一切,包括它是如何工作的,以及它是…

    2025年2月14日
    437
  • 重大惊喜即将来袭?苹果公布 WWDC 2025 详情

    苹果公司宣布了即将于 2025 年 6 月 9 日至 13 日举办的全球开发者大会(WWDC)更多详情。最新公告的一个重点是,开发者大会将在第一天以主题演讲开场。苹果还为参与者提供了议程细节,并列出了粉丝们在线观看的渠道。 2025 年 WWDC 主要在线上举办,不过公司表示将邀请部分媒体、开发者和学生参加首日活动。 如何观看 2025 年 WWDC 主题演…

    2025年5月24日
    681
  • 免费版 ChatGPT 即将面向教师开放 —— OpenAI 正寻求将其聊天机器人影响力扩展至校园

    OpenAI 推出了专为教师设计的 ChatGPT 版本,经过验证的美国 K–12 教育工作者可在 2027 年 6 月之前免费使用。 该平台提供 无限制的 GPT-5.1 Auto 对话、搜索功能、文件上传、第三方应用连接以及图像生成。 OpenAI 表示,此举旨在帮助教育工作者简化备课流程、独立探索 AI,同时尝试适用于课堂场景的 AI 工具。 安全且合…

    2025年11月24日
    458
  • AI像素截图应用在新更新中获得重大提升

    Pixel截图应用程序是Pixel 9系列引入的人工智能功能之一。这款应用程序允许用户捕捉屏幕截图或上传图像,并保存可以稍后或通过Gemini检索的细节。最近的更新带来了一些改进,增强了应用程序的可用性。 像素截图获得增强的手势和快捷方式 这些改进将在应用程序版本0.24.373.08中实现。一个值得注意的更新是重新设计的主页,它现在按时间顺序显示所有截图和…

    2024年11月6日
    541

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注