游乐游手机版
首页/系统平台/文章详情

Win10 12月扩展安全更新KB5071546修复57个漏洞

时间:2026-06-25 07:41
微软在12月补丁星期二活动中,面向Windows 10用户发布了扩展安全更新KB5071546。重点信息如下:本次补丁共计修复了57个安全漏洞,其中包含3个零日漏洞威胁,需要用户高度警惕。 需要指出的是,微软已正式停止对Windows 10系统的技术支持,因此本次更新不包含任何新功能,主要目标是修复

微软在12月补丁星期二活动中,面向Windows 10用户发布了扩展安全更新KB5071546。重点信息如下:本次补丁共计修复了57个安全漏洞,其中包含3个零日漏洞威胁,需要用户高度警惕。

需要指出的是,微软已正式停止对Windows 10系统的技术支持,因此本次更新不包含任何新功能,主要目标是修复此前补丁引入的已知错误以及各类高危安全漏洞。

对于运行Windows 10企业版LTSC或已加入扩展安全更新计划的用户,系统将自动检测并提示重启。安装完成后,Windows 10系统版本号将更新至Build 19045.6691,而Windows 10企业版LTSC 2021版本号将变为Build 19044.6691。

Win10 12月扩展安全更新KB5071546发布:修复57个漏洞

如需手动获取该补丁,可依次进入“设置” → “Windows 更新” → “检查更新”。微软目前表示尚未发现本次更新存在已知问题,这一点相对令人安心。

关键漏洞修复:PowerShell远程代码执行风险

本次更新中最值得关注的漏洞是编号为CVE-2025-54100的PowerShell零日漏洞。该漏洞属于远程代码执行类型,攻击者可通过网页中嵌入的恶意脚本,在用户使用Invoke-WebRequest命令检索网页时触发执行。

由于PowerShell 5.1是Windows 10的默认版本,该漏洞对习惯通过命令行处理Web内容的用户构成了显著威胁。为彻底消除此风险,微软调整了Invoke-WebRequest命令的执行逻辑。现在,用户运行涉及该命令的脚本后,PowerShell 5.1会弹出安全警告,明确提示“网页中的脚本代码可能会在解析时运行”,并要求用户确认是否继续执行。

Win10 12月扩展安全更新KB5071546发布:修复57个漏洞

微软官方建议,在处理不可信网页时,最好使用-UseBasicParsing命令行参数,从而阻止系统解析并执行嵌入的脚本。这一操作能有效阻断攻击路径,值得用户养成使用习惯。

来源:https://www.jb51.net/os/win10/1009054.html
上一篇Windows系统浏览器自动检测更新设置技巧 下一篇Win11企业版推迟OOBE装机自动装补丁 默认不再开启
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
微软详解Win11时间点还原 默认每24小时创建恢复点
系统平台 · 2026-06-30

微软详解Win11时间点还原 默认每24小时创建恢复点

微软今日推送了最新的 6 月可选更新,并发布博客详细解读了 Win11 全新的“时间点还原”(Point-in-time restore)功能——这一功能本质上是对系统恢复体验的一次全面升级,旨在让用户更轻松地应对电脑故障。 微软表示,面向 Windows 11 客户端用户的“时间点还原”功能现已正

Win11 26H1六月可选更新KB5095091 优化放大镜改善装机体验
系统平台 · 2026-06-30

Win11 26H1六月可选更新KB5095091 优化放大镜改善装机体验

微软今天推送了Windows 11 26H1设备的6月可选更新KB5095091,安装完成后系统版本号会升级到Build 28000 2340。值得一提的是,这次更新并非面向所有设备,而是专门为搭载高通骁龙X2系列芯片的机型准备的——包括骁龙X2 Plus、X2 Elite和X2 Elite Ext

Win11六月可选更新KB5095093修复回收站弹窗异常
系统平台 · 2026-06-30

Win11六月可选更新KB5095093修复回收站弹窗异常

微软已悄然推送Windows 11六月可选更新,编号KB5095093。本次更新覆盖两个版本:24H2用户安装后版本号升级至Build 26100 8737,而25H2用户则更新至Build 26200 8737。 本次更新并非仅是小修小补,而是带来了多项实质性新功能。下面我们就来详细解析这些更新内

苹果macOS 27 Beta2封堵Siri AI跳过候补名单漏洞
系统平台 · 2026-06-30

苹果macOS 27 Beta2封堵Siri AI跳过候补名单漏洞

科技媒体 Cult of Mac 昨日(6月23日)发布博文指出,苹果在 macOS 27 Beta 2 更新中悄然封堵了一个此前可用的后门——用户曾能通过一条终端命令绕过候补名单,直接启用新版 Siri AI,如今这一方法已失效。 简要回顾一下:在 macOS 27 Beta 1 阶段,只需在 M

微软加速Win11 25H2推送 覆盖所有符合条件家用PC
系统平台 · 2026-06-30

微软加速Win11 25H2推送 覆盖所有符合条件家用PC

近日(6月23日),科技媒体 Windows Latest 发布了一则值得关注的动态:微软已进一步扩大 Windows 11 25H2 的推送范围,所有满足硬件要求、且不受 IT 部门管理的家庭版和专业版设备,现在均可顺利接收本次更新。 此次升级有一个显著特点——采用“启用包”(eKB)方式进行推送