主页 > 快资讯 > 正文

微软Win10/Win11被披露安全漏洞,可提权访问你的隐私数据

2025-11-22 22:24来源:Techweb编辑:张易川

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  IT之家 11 月 22 日消息,科技媒体 techlusive 昨日(11 月 21 日)发布博文,报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,指出微软 Windows 操作系统内核存在一处严重漏洞,影响 Windows 10Windows 11 及 Windows Server 的多个版本。

  该漏洞追踪编号为 CVE-2025-60724,会影响所有操作系统中的 Microsoft 图形组件(GDI+)。攻击者可以通过诱骗用户下载并打开特制文档来利用此漏洞,恶意文件在处理过程中可能会触发缓冲区溢出,从而实现远程执行恶意代码。

  攻击者一旦预先获得系统的低级别访问权限,便可利用这个缺口实现“本地权限提升”(local privilege escalation),将自己的权限从普通用户升级为拥有最高控制权的系统管理员。

  权限提升的后果十分严重。攻击者获得管理员权限后,就能够为所欲为,例如任意篡改或窃取系统内的敏感数据、安装勒索软件等恶意程序、中断关键服务,甚至可以完全接管整个设备。

  IT之家附上受影响系统版本如下:

  Windows Server 2016 & 2025

  Windows Server 2012,2012 R2, 2016,2019, 2022 & 2025

  Windows 10 Version 1607 for x64-based & 32-bit Systems

  Windows 10 Version 22H2 for 32-bit & ARM64-based Systems

  Windows 11 Version 23H2 for x64-based & ARM64-based Systems

  Windows 11 Version 24H2 for x64-based & ARM64-based Systems

  Windows 11 Version 25H2 for x64-based & ARM64-based Systems

  Windows Server 2012,2012 R2,2016,2019,2022,23H2 Edition & 2025(Server Core installation)

  Windows Server 2008 R2 for x64-based Systems SP1 (Server Core installation)

  Windows Server 2008 R2 for x64-based Systems SP1 & SP2

  Windows Server 2008 for x64-based Systems SP2 (Server Core installation)

  Windows Server 2008 for 32-bit Systems SP2 (Server Core installation)

  Windows Server 2008 for 32-bit Systems SP2

  Windows 10 Version 22H2 for x64-based Systems

  Windows 10 Version 21H2 for x64-based, ARM64-based & 32-bit Systems

  Windows 10 Version 1809 for x64-based & 32-bit Systems

  Microsoft Office LTSC for Mac 2021 & 2024

  Microsoft Office for Android

  微软在 2025 年 11 月的累积更新中,已修复相关漏洞,建议用户尽快更新操作系统。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.fun99.cn

相关推荐
三星One UI 8.5测试版日志揭秘:AI修图升级,设备 三星One UI 8.5测试版日志揭秘:AI修图升级,设备

近日,科技圈传来新动态,消息源@tarunvats33在X平台发布推文,分享了一组关于

快资讯2025-12-04

萝卜快跑布局广东鹤山!新设科技公司注册资本 萝卜快跑布局广东鹤山!新设科技公司注册资本

近日,一家名为萝卜快跑(鹤山)科技有限公司的新企业正式注册成立,引发市

快资讯2025-12-04

美光宣布退出Crucial消费级业务,近三十年品牌将 美光宣布退出Crucial消费级业务,近三十年品牌将

12月4日消息,全球存储巨头美光科技(Micron Technology)正式宣布,将全面退出其

快资讯2025-12-04

OpenAI在"玩火"?头号对手罕见开炮 OpenAI在"玩火"?头号对手罕见开炮

作者 | 小小 出品 | 网易科技 通往AGI不需要魔法,只需要“暴力计算”。但前提

快资讯2025-12-04

灵光闪应用升级 不会代码也能用AI生成小游戏 灵光闪应用升级 不会代码也能用AI生成小游戏

12月4日消息,今日,通用AI助手灵光宣布重要升级,上线闪游戏功能。区别于传

快资讯2025-12-04

亚马逊云科技re:Invent 2025发布Nova 2系列,多款中国 亚马逊云科技re:Invent 2025发布Nova 2系列,多款中国

在亚马逊云科技举办的re:Invent 2025全球大会上,首席执行官Matt Garman宣布推出四

快资讯2025-12-04

iPhone 17系列立大功!苹果10月全球份额24.2%:创历 iPhone 17系列立大功!苹果10月全球份额24.2%:创历

12月4日消息,据市场调研机构Counterpoint Research最新报告,2025年10月,苹果在全球

快资讯2025-12-04

东风日产法务:多个自媒体账号发布 N6 不实信息 东风日产法务:多个自媒体账号发布 N6 不实信息

12 月 4 日消息,东风日产法务昨晚在官微发布声明,称东风日产 N6 上市后,注

快资讯2025-12-04

卢伟冰回应罗福莉加盟 小米在大模型应用方面进 卢伟冰回应罗福莉加盟 小米在大模型应用方面进

12月4日消息,小米集团总裁卢伟冰近日通过社交媒体 "答网友问" 第十二期,首

快资讯2025-12-04

一加 Ace 6T深度评测:性能影像双在线,打造全能 一加 Ace 6T深度评测:性能影像双在线,打造全能

在手游市场持续升温的当下,性能旗舰手机的竞争愈发激烈。一加 Ace 6T的登场

快资讯2025-12-04