游乐游手机版
首页/系统平台/文章详情

Win11/10曝提权漏洞可窃取隐私数据 请立即更新

时间:2026-06-24 22:35
11月21日,科技媒体techlusive报道了一则来自印度计算机应急响应小组(CERT-In)的高危安全警告——微软Windows操作系统内核被曝光存在一个严重安全漏洞,影响范围覆盖Windows 10、Windows 11以及多个版本的Windows Server。重点关注:该漏洞编号为CVE-

11月21日,科技媒体techlusive报道了一则来自印度计算机应急响应小组(CERT-In)的高危安全警告——微软Windows操作系统内核被曝光存在一个严重安全漏洞,影响范围覆盖Windows 10、Windows 11以及多个版本的Windows Server。重点关注:该漏洞编号为CVE-2025-60724,问题根源在于微软图形组件(GDI+),几乎波及所有主流Windows版本,属于高危提权漏洞。

攻击者是如何利用这个漏洞的?手法简单但极具威胁——他们只需诱导用户下载并打开一个精心构造的恶意文档。该文档在处理过程中会触发缓冲区溢出,进而让攻击者远程执行恶意代码。换句话说,用户仅仅双击一个看似正常的文件,系统就有可能被远程控制,最终导致Windows远程代码执行。

请立即更新! Win11/10被披露安全漏可提权访问你的隐私数据

更令人担忧的是后续攻击行为。攻击者一旦通过这个缺口获得系统低级别访问权限,就能实现“本地权限提升”——从普通用户一路升级到拥有最高控制权的系统管理员。权限提升完成后会发生什么?后果相当严重:敏感数据可被任意篡改或窃取,勒索软件等恶意程序可悄无声息地安装,关键服务可能被中断,甚至整台设备都会被对方完全接管,造成Windows本地提权漏洞全面利用。

以下列出受影响的系统版本(覆盖面极广,必须引起重视):

  • Windows Server 2016 & 2025
  • Windows Server 2012, 2012 R2, 2016, 2019, 2022 & 2025
  • Windows 10 Version 1607 for x64-based & 32-bit Systems
  • Windows 10 Version 22H2 for 32-bit & ARM64-based Systems
  • Windows 11 Version 23H2 for x64-based & ARM64-based Systems
  • Windows 11 Version 24H2 for x64-based & ARM64-based Systems
  • Windows 11 Version 25H2 for x64-based & ARM64-based Systems
  • Windows Server 2012, 2012 R2, 2016, 2019, 2022, 23H2 Edition & 2025 (Server Core installation)
  • Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation)
  • Windows Server 2008 R2 for x64-based Systems SP1 & SP2
  • Windows Server 2008 for x64-based Systems SP2 (Server Core installation)
  • Windows Server 2008 for 32-bit Systems SP2 (Server Core installation)
  • Windows Server 2008 for 32-bit Systems SP2
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 10 Version 21H2 for x64-based, ARM64-based & 32-bit Systems
  • Windows 10 Version 1809 for x64-based & 32-bit Systems
  • Microsoft Office LTSC for Mac 2021 & 2024
  • Microsoft Office for Android

好消息是,微软已于2025年11月的累积更新中成功修复此漏洞。对于用户而言,唯一的建议就是:尽快更新操作系统,及时封堵这一潜在后门,确保系统安全。

来源:https://www.jb51.net/os/win11/1007252.html
上一篇deepin20系统字体及终端字体大小设置方法 下一篇aswupdsv.exe是什么进程及信息查询
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
微软详解Win11时间点还原 默认每24小时创建恢复点
系统平台 · 2026-06-30

微软详解Win11时间点还原 默认每24小时创建恢复点

微软今日推送了最新的 6 月可选更新,并发布博客详细解读了 Win11 全新的“时间点还原”(Point-in-time restore)功能——这一功能本质上是对系统恢复体验的一次全面升级,旨在让用户更轻松地应对电脑故障。 微软表示,面向 Windows 11 客户端用户的“时间点还原”功能现已正

Win11 26H1六月可选更新KB5095091 优化放大镜改善装机体验
系统平台 · 2026-06-30

Win11 26H1六月可选更新KB5095091 优化放大镜改善装机体验

微软今天推送了Windows 11 26H1设备的6月可选更新KB5095091,安装完成后系统版本号会升级到Build 28000 2340。值得一提的是,这次更新并非面向所有设备,而是专门为搭载高通骁龙X2系列芯片的机型准备的——包括骁龙X2 Plus、X2 Elite和X2 Elite Ext

Win11六月可选更新KB5095093修复回收站弹窗异常
系统平台 · 2026-06-30

Win11六月可选更新KB5095093修复回收站弹窗异常

微软已悄然推送Windows 11六月可选更新,编号KB5095093。本次更新覆盖两个版本:24H2用户安装后版本号升级至Build 26100 8737,而25H2用户则更新至Build 26200 8737。 本次更新并非仅是小修小补,而是带来了多项实质性新功能。下面我们就来详细解析这些更新内

苹果macOS 27 Beta2封堵Siri AI跳过候补名单漏洞
系统平台 · 2026-06-30

苹果macOS 27 Beta2封堵Siri AI跳过候补名单漏洞

科技媒体 Cult of Mac 昨日(6月23日)发布博文指出,苹果在 macOS 27 Beta 2 更新中悄然封堵了一个此前可用的后门——用户曾能通过一条终端命令绕过候补名单,直接启用新版 Siri AI,如今这一方法已失效。 简要回顾一下:在 macOS 27 Beta 1 阶段,只需在 M

微软加速Win11 25H2推送 覆盖所有符合条件家用PC
系统平台 · 2026-06-30

微软加速Win11 25H2推送 覆盖所有符合条件家用PC

近日(6月23日),科技媒体 Windows Latest 发布了一则值得关注的动态:微软已进一步扩大 Windows 11 25H2 的推送范围,所有满足硬件要求、且不受 IT 部门管理的家庭版和专业版设备,现在均可顺利接收本次更新。 此次升级有一个显著特点——采用“启用包”(eKB)方式进行推送