Windows爆出核彈級漏洞!Win7-Win11無一幸免:微軟緊急發(fā)布更新
快科技6月21日消息,據(jù)媒體報道,近日,微軟發(fā)布了一項安全更新,以修復(fù)Windows操作系統(tǒng)中的一個高危漏洞,該漏洞編號為CVE-2024-30078,影響范圍和潛在危害都非常大。
該漏洞理論上影響所有Windows系統(tǒng),包括無界面的Windows Core、Windows Server等,不過有些版本已經(jīng)過期停止支持所以沒有安全更新。
該漏洞與Windows的WiFi驅(qū)動程序有關(guān),允許攻擊者在與目標設(shè)備連接到同一WiFi網(wǎng)絡(luò)時,無需任何用戶交互即可遠程執(zhí)行代碼。
這意味著,無論是在公共場所如機場、咖啡店,還是辦公環(huán)境中,只要攻擊者能夠接入目標設(shè)備所處的網(wǎng)絡(luò),便可以悄無聲息地完成攻擊,嚴重時可導致目標設(shè)備被完全控制。
微軟將該漏洞的危害等級標記為“重要”,CVSS評分高達8.8分,盡管微軟表示該漏洞不太可能被利用,但考慮到Windows 7至Windows 11的廣泛使用,以及Windows 7已停止官方支持,這一漏洞的潛在風險不容忽視。
安全研究人員通過深入分析發(fā)現(xiàn),微軟的補丁在nwifi.sys驅(qū)動文件中新增了數(shù)據(jù)包檢查機制,這表明漏洞可能與無線數(shù)據(jù)包處理不當有關(guān)。
然而,由于缺乏微軟內(nèi)部代碼的詳細信息,目前尚無法完全確定漏洞的具體工作原理。
對Windows用戶來說,最簡單的修復(fù)方式就是安裝2024-06例行安全更新,安裝更新后即可解決這個潛在隱患。
目前仍可以獲得安全更新的包括Windows Server 2008 SP2、Windows Server 2008 R2 SP1、Windows Server 2012 R2、Windows Server 2016、Windows Server 2019、Windows Server 2022、Windows 10、Windows 11所有受支持的版本。
本站所有文章、數(shù)據(jù)、圖片均來自互聯(lián)網(wǎng),一切版權(quán)均歸源網(wǎng)站或源作者所有。
如果侵犯了你的權(quán)益請來信告知我們刪除。郵箱:business@qudong.com