微软表示,它已经发现并修补了一个严重的蠕虫漏洞,影响了 Windows 11 和 Windows Server 2022。
到目前为止,还没有发现该漏洞通过恶意软件在野外被滥用,也没有任何概念证明但是,微软仍然敦促大家不要推迟安全补丁,因为该漏洞仍然非常强大它允许未经身份验证的攻击者远程执行任意代码,而无需太多用户交互
对家庭用户的危险
微软在解释该漏洞及其工作原理时表示,需要在易受攻击的操作系统上配置此注册表项才能使该漏洞起作用:
"EnableTrailerSupport"=dword:00000001
微软指出,大多数公司可能是安全的,因为他们很少急于在其端点上安装最新的 Windows 版本。自疫情爆发以来,打开摄像头已经成为一种新的面对面沟通方面,Windows11还带来了基于Teams的Chat应用,可以从任务栏开始聊天和对话。同时在状态栏中增加了通用静音键,可以跨应用实现一键静音功能。。
另一方面,家庭用户应小心并确保尽快应用补丁建议使用 VPN 以及最新的防病毒解决方案
该漏洞被跟踪为 CVE—2022—21907微软在本月的补丁星期二对其进行了修补,总共修复了六个零日漏洞和近 100 个不同的漏洞
其中,微软修复了41个提权相关漏洞,9个安全功能绕过漏洞,29个远程代码执行漏洞,6个信息泄露漏洞和9个拒绝服务漏洞该公司还修复了与欺骗相关的三个缺陷
。声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。