微软最新的大型补丁修复了一个严重的零日漏洞以及众多其他问题——请立即更新

微软发布了其 2025 年 8 月“补丁星期二”更新包,这是一个累积更新,修复了其众多产品中的 100 多个漏洞。

微软最新的大型补丁修复了一个严重的零日漏洞以及众多其他问题——请立即更新

其中包括 Windows Kerberos 中已知的零日漏洞。Kerberos 是微软实现的认证协议,用于在 Windows 网络中通过票据验证用户身份,而不是在网络上传输密码。

研究发现,Kerberos 存在“相对路径遍历”漏洞,允许已授权的攻击者在网络中提升权限。

严重漏洞

除了零日漏洞之外,微软还修复了另外 106 个漏洞,其中 13 个被标记为“严重”级别。

这些漏洞中,包括九个远程代码执行(RCE)漏洞,可被利用进行设备接管攻击;信息泄露漏洞,可用于数据窃取攻击;以及一个权限提升漏洞。

此次更新修复的一些重要漏洞包括:

  • Azure OpenAI 的关键漏洞(CVE-2025-53767):严重性评分 10/10,可允许未经身份验证的攻击者远程访问 AI 环境中的敏感信息。
  • Microsoft 图形组件远程代码执行漏洞(CVE-2025-50165):可通过恶意文件或图片进行利用,严重性评分 9.8/10(关键)。
TechRadar的头像TechRadar认证作者

相关推荐

  • DJI Osmo 360 泄露信息显示其或将超越 Insta360 最强机型——以下是两者对比分析

    今年的 360 全景相机大战正逐渐升温,而作为主要竞争者之一的 DJI Osmo 360,最近一则新泄露的信息让我们对它与行业领先的 Insta360 X5 之间的对比有了更清晰的了解。 这次泄露由知名爆料账号 Quadro_News 在 X(前推特)上率先分享,展示了疑似 DJI 首款 360 相机的最终零售包装盒。而包装盒上印有的 Osmo 360 参数…

    2025年7月22日
    226
  • One UI 7测试版已上线:新功能和兼容设备介绍

    三星Galaxy粉丝们欢呼吧!One UI 7测试版计划终于上线了。这款基于Android 15的三星移动操作系统预计将于2025年初正式发布。从今天开始,Galaxy S24 Ultra用户可以加入测试版计划。以下是如何测试新功能以及未来Galaxy设备可能有哪些期待。 One UI 7测试版计划:可用性及下载方式 三星德国已确认,One UI 7测试版计…

    2024年12月6日
    919
  • 厚度仅为7.25mm,Galaxy S25将采用激薄机身设计

    近期各大品牌的新机麵都以劲薄轻巧为主,而 SAMSUNG 终于明白手机外型的主要性,并传出 Galaxy S25的机身厚由上代的7.6mm降至7.25mm,将成为最薄的 Galaxy S 手机! 近日据外媒 Gizmochina 曝光的 Galaxy S25 Dummy 样本尺寸来看,新一代 Galaxy S25 系列内将提供 Galaxy S25、S25+…

    2024年10月25日
    329
  • 苹果之后的生活:高通重新定位并重塑其X85调制解调器品牌

    高通在2025年MWC上宣布了一些涵盖其品牌的变化,以及对其调制解调器系列的常规升级。该公司的新组件将不再使用“Snapdragon”品牌,从首款高通X85调制解调器开始。巧合的是,这一公告恰逢苹果发布了首款不使用高通调制解调器的手机。但此次品牌重塑并不止于此。 引用高通的话,新款X85“将为安卓智能手机带来领先的连接技术”,这明确表明该公司不希望这款芯片用…

    2025年3月3日
    248
  • Google Drive 现在或许终于能更好地理解你的 PDF 文件了

    Google 对 Gemini 在 Google Drive 中处理 PDF 的方式进行了一个虽小却意义重大的改进——核心在于将上下文窗口提升至 100 万个 token,从而实现更深入的交互和更优质的响应。 Google 表示,通过提高 token 限制,Gemini “将为用户提供更有帮助、更全面的回答”。 当然,这项改进仅对拥有 Google Driv…

    2025年8月8日
    103

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注