立即安裝此 Windows 安全性修補程式!

微軟剛剛發布了 2025 年 2 月補丁星期二安全更新。這是 Windows 的每月更新,其中包括 Microsoft 自上次發布以來所做的所有安全性修補程式和穩定性修復。但僅僅因為這些更新沒有為用戶帶來任何新功能,並不代表它們不重要。

根據 Bleeping Computer 報導,最新的修補程式星期二更新修復了 Windows 中的 55 個安全漏洞,包括 22 個遠端程式碼執行漏洞、19 個管理員權限漏洞、9 個拒絕服務漏洞、3 個欺騙漏洞、2 個安全功能繞過漏洞和 1 個資訊外洩漏洞。

微軟在最新補丁星期二更新中修復的錯誤

立即安裝此 Windows 安全性修補程式!

雖然所有 55 個錯誤都值得解決,但其中四個錯誤特別重要,修復其中兩個錯誤更為重要。這是因為其中四個漏洞是零日漏洞,即公開存在的安全漏洞,沒有可用的修補程式。壞人必然會找到利用安全漏洞的方法,但重要的是軟體開發人員要在駭客有機會知道這些漏洞之前發現並修復這些漏洞。如果在修補程式發布之前發現漏洞,則在修補程式發布之前漏洞出現的可能性會大大增加。

在這種情況下,最新的補丁星期二更新中已經修復了四個這樣的漏洞。其中兩個漏洞尚未被主動利用 — — 至少據微軟所知尚未被利用。一個是 CVE-2025-21194,這是 Microsoft Surface 安全功能繞過漏洞,可繞過統一可擴展韌體介面 (UEFI) 並危及特定機器的虛擬管理器和安全核心。簡單來說,此漏洞可能允許惡意行為者破壞 Windows 上虛擬機器的軟體以及作業系統核心。

另一個眾所周知的漏洞是 CVE-2025-21377,這是一個 NTLM 雜湊洩露欺騙漏洞,允許攻擊者存取您電腦的 NTLM 雜湊來檢索您的純文字密碼。利用此特定漏洞,使用者只需選擇、右鍵或與惡意檔案互動即可觸發漏洞,然後駭客就可以以使用者身分登入機器。微軟對於這個漏洞一直保持相對沉默。

然而,此更新中的另外兩個零日補丁實際上已被主動利用。其中包括 CVE-2025-21391,這是一個 Windows 儲存漏洞,允許攻擊者刪除使用者電腦上的目標檔案。微軟已澄清,該漏洞不允許壞人查看您的敏感資訊,但能夠刪除檔案意味著攻擊者可以破壞系統的許多部分。第二個被積極利用的零日漏洞是 CVE-2025-21418,該漏洞允許攻擊者在 Windows 中取得系統權限。微軟並未透露惡意行為者如何利用這些漏洞,並對發現這些漏洞的人的身分保密。

雖然我們不知道最後這兩個零日漏洞的全部影響範圍,但盡快更新和修補它們非常重要。由於它們被積極利用,除非您安裝補丁,否則有人可能會利用它們來對付您。

如何在 Windows 上安裝最新的安全性更新

為了保護您的電腦,請盡快安裝最新的補丁星期二更新。為此,請前往開始 > 設定 > Windows 更新,然後選擇檢查 Windows 更新

Sign up and earn $1000 a day ⋙

Leave a Comment

如何在 Windows 11 工作列新增多個時鐘

如何在 Windows 11 工作列新增多個時鐘

您可以直接在 Windows 11 工作列上快速查看多個時區。以下是向 Windows 11 工作列新增多個時區的方法。

7 個 Windows 復原選項,讓系統復原更輕鬆

7 個 Windows 復原選項,讓系統復原更輕鬆

雖然 Windows 電腦比以往更加可靠,但您仍應確保已啟用並了解內建復原選項。

您應該立即更改的 9 個 Windows 隱私設置

您應該立即更改的 9 個 Windows 隱私設置

Windows 電腦會收集有關您的各種資料。雖然這是為了增強您的體驗,但也可能引發隱私問題。

如何修復 Windows 安全性圖示從工作列消失

如何修復 Windows 安全性圖示從工作列消失

如果您的電腦遇到錯誤,導致 Windows 安全性圖示從工作列消失,請參閱下列文章。

如何在 Windows 11 上檢視已解除安裝的程式

如何在 Windows 11 上檢視已解除安裝的程式

Windows 11 具有透過事件檢視器追蹤電腦上已卸載程式的功能。以下是在 Windows 11 上檢視卸載程式的說明

微軟:Windows 11 中的 TPM 2.0 是強制性的且不可協商

微軟:Windows 11 中的 TPM 2.0 是強制性的且不可協商

三年多前,當微軟發布Windows 11時,這款作業系統立即引發了不少爭議。

使用 Mac 建立 Windows 11 可啟動 USB 的 2 種方法

使用 Mac 建立 Windows 11 可啟動 USB 的 2 種方法

在 Mac 上建立 Windows 11 可啟動 USB 肯定比在 Windows PC 上更困難,但並非不可能。

我現在應該更新 Windows 11 嗎?

我現在應該更新 Windows 11 嗎?

Windows 11 於 2021 年 10 月 5 日正式發布。與以往的 Windows 10 重大升級不同,微軟這次並不鼓勵人們升級。

如何在 Windows 11 上關閉 Bitlocker

如何在 Windows 11 上關閉 Bitlocker

本文將向您展示如何在 Windows 11 上停用 BitLocker 加密。請記住,在 Windows 11 上停用 BitLocker 可能會降低您的裝置和資料的安全性,因此在做出此決定時要小心。

如何修復 Windows 上的「輸入訊號超出範圍」錯誤

如何修復 Windows 上的「輸入訊號超出範圍」錯誤

將外部顯示器連接到 Windows PC 時,您可能會遇到輸入訊號超出範圍錯誤。如果您將高更新率顯示器連接到低階圖形設備,通常會發生此錯誤。

將視窗固定在 Windows 螢幕上的 4 種方法

將視窗固定在 Windows 螢幕上的 4 種方法

如果您想知道如何將任何視窗固定為始終位於其他視窗之上(始終位於頂部),請立即閱讀本文!

如何檢查 Windows 11 上哪些應用程式耗電最多

如何檢查 Windows 11 上哪些應用程式耗電最多

本指南將解釋您需要做什麼來檢測耗電最多的應用程序,以延長 Windows 11 的電池壽命。

為什麼人們喜歡 Ditto 而不是 Windows Clipboard?

為什麼人們喜歡 Ditto 而不是 Windows Clipboard?

雖然內建的 Windows 剪貼簿可以按預期工作,但最近許多人已切換到 Ditto 並發現它徹底改變了他們管理複製內容的方式。

5 個 Windows 登錄技巧,自訂鎖定螢幕

5 個 Windows 登錄技巧,自訂鎖定螢幕

Windows 鎖定畫面設定可能非常有限,僅可讓您管理背景影像和狀態。如果您想要更好地控制 Windows 鎖定屏,則必須藉助 Windows 註冊表技巧。

更多 Windows 11 PC 即將獲得 AI Copilot+

更多 Windows 11 PC 即將獲得 AI Copilot+

微軟透過搭載 Snapdragon X 的 Copilot+ PC 首次展示了其大部分更先進的 AI 功能,而許多搭載英特爾和 AMD 的 Copilot+ PC 則被排除在外。