立即安裝此 Windows 安全性修補程式!

微軟剛剛發布了 2025 年 2 月補丁星期二安全更新。這是 Windows 的每月更新,其中包括 Microsoft 自上次發布以來所做的所有安全性修補程式和穩定性修復。但僅僅因為這些更新沒有為用戶帶來任何新功能,並不代表它們不重要。

根據 Bleeping Computer 報導,最新的修補程式星期二更新修復了 Windows 中的 55 個安全漏洞,包括 22 個遠端程式碼執行漏洞、19 個管理員權限漏洞、9 個拒絕服務漏洞、3 個欺騙漏洞、2 個安全功能繞過漏洞和 1 個資訊外洩漏洞。

微軟在最新補丁星期二更新中修復的錯誤

立即安裝此 Windows 安全性修補程式!

雖然所有 55 個錯誤都值得解決,但其中四個錯誤特別重要,修復其中兩個錯誤更為重要。這是因為其中四個漏洞是零日漏洞,即公開存在的安全漏洞,沒有可用的修補程式。壞人必然會找到利用安全漏洞的方法,但重要的是軟體開發人員要在駭客有機會知道這些漏洞之前發現並修復這些漏洞。如果在修補程式發布之前發現漏洞,則在修補程式發布之前漏洞出現的可能性會大大增加。

在這種情況下,最新的補丁星期二更新中已經修復了四個這樣的漏洞。其中兩個漏洞尚未被主動利用 — — 至少據微軟所知尚未被利用。一個是 CVE-2025-21194,這是 Microsoft Surface 安全功能繞過漏洞,可繞過統一可擴展韌體介面 (UEFI) 並危及特定機器的虛擬管理器和安全核心。簡單來說,此漏洞可能允許惡意行為者破壞 Windows 上虛擬機器的軟體以及作業系統核心。

另一個眾所周知的漏洞是 CVE-2025-21377,這是一個 NTLM 雜湊洩露欺騙漏洞,允許攻擊者存取您電腦的 NTLM 雜湊來檢索您的純文字密碼。利用此特定漏洞,使用者只需選擇、右鍵或與惡意檔案互動即可觸發漏洞,然後駭客就可以以使用者身分登入機器。微軟對於這個漏洞一直保持相對沉默。

然而,此更新中的另外兩個零日補丁實際上已被主動利用。其中包括 CVE-2025-21391,這是一個 Windows 儲存漏洞,允許攻擊者刪除使用者電腦上的目標檔案。微軟已澄清,該漏洞不允許壞人查看您的敏感資訊,但能夠刪除檔案意味著攻擊者可以破壞系統的許多部分。第二個被積極利用的零日漏洞是 CVE-2025-21418,該漏洞允許攻擊者在 Windows 中取得系統權限。微軟並未透露惡意行為者如何利用這些漏洞,並對發現這些漏洞的人的身分保密。

雖然我們不知道最後這兩個零日漏洞的全部影響範圍,但盡快更新和修補它們非常重要。由於它們被積極利用,除非您安裝補丁,否則有人可能會利用它們來對付您。

如何在 Windows 上安裝最新的安全性更新

為了保護您的電腦,請盡快安裝最新的補丁星期二更新。為此,請前往開始 > 設定 > Windows 更新,然後選擇檢查 Windows 更新

Sign up and earn $1000 a day ⋙

Leave a Comment

每天 7 個必備的 Windows 檔案總管捷徑

每天 7 個必備的 Windows 檔案總管捷徑

日常使用帶有鍵盤快捷鍵的 Windows 檔案總管將幫助您比傳統操作更快地執行操作。

在全新安裝 Windows 11 之前請遵循此清單!

在全新安裝 Windows 11 之前請遵循此清單!

當您計劃全新安裝 Windows 11 時,稍加準備可以節省您以後的時間和精力。

如何在計算機之間傳輸數據

如何在計算機之間傳輸數據

許多人會使用自己的電腦很多年。他們可能會更新一些組件並處理維護問題,以保持電腦的最佳運作狀態。然而,總有一天,你會發現自己無法提升舊電腦的速度或修復其存在的問題。

如何從路由器獲得最快的網路連接

如何從路由器獲得最快的網路連接

每個網路都需要路由器來存取互聯網,但並非每個人都知道如何讓路由器更好地運作。在本文中,我們將介紹一些路由器使用技巧,以幫助加快網路中的無線連線速度。

什麼是QoS?如何在最需要的時候使用QoS來提高網速

什麼是QoS?如何在最需要的時候使用QoS來提高網速

在下面的文章中,我們將介紹並引導您了解路由器設備上的QoS(服務品質)的概念。

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

Google DNS 8.8.8.8 8.8.4.4 是許多使用者選擇的DNS之一,特別是為了提高網路存取速度或存取被封鎖的Facebook。

如何使用 TickTick 桌面小部件代替待辦事項應用程式

如何使用 TickTick 桌面小部件代替待辦事項應用程式

一旦您將待辦事項清單放在 Windows 11 的小部件面板上,它們就會每天早上出現在您面前 - 突然之間,您就不再那麼容易忽略它們了。

12 個最佳客製化 PC 建置網站

12 個最佳客製化 PC 建置網站

組裝一台客製化電腦並非易事,尤其對於新手來說。還好網路上有很多幫助資訊。

如何修復 Windows 10 上發生未處理的異常錯誤

如何修復 Windows 10 上發生未處理的異常錯誤

發生未處理的異常錯誤與特定應用程式無關,因此更難解決。本文將指導您如何修復 Windows 10 上發生的未處理的異常錯誤。

如何修復「乙太網路沒有有效的 IP 配置」錯誤

如何修復「乙太網路沒有有效的 IP 配置」錯誤

有時 DHCP 無法從網路介面卡取得有效的 IP 位址,它會顯示錯誤訊息「乙太網路沒有有效的 IP 設定」。

PowerShell 以及您需要了解的有關此實用程式的所有信息

PowerShell 以及您需要了解的有關此實用程式的所有信息

什麼是 PowerShell? Microsoft PowerShell 是一種命令列實用程式和腳本語言,它是管理員的強大工具,可讓您自動執行電腦和網路的各種任務。

如何在 Windows 電腦上重設應用程式

如何在 Windows 電腦上重設應用程式

如果您的「設定」或「Microsoft Store」應用程式無法正常運作、崩潰或無法打開,您可以重置該應用程式。

什麼是PING?如何測試PING?

什麼是PING?如何測試PING?

在下面的文章中,我們邀請您學習 Windows 上 PING 命令的一些簡單範例!

如何設定自動電腦清理

如何設定自動電腦清理

電腦經常會因為臨時檔案和其他垃圾檔案而超負荷運轉,而我們卻沒有時間清理它們。這時,自動清理功能就派上用場了,您應該立即開始使用它。

簡單的沙盒技巧幫助您不再擔心惡意軟體

簡單的沙盒技巧幫助您不再擔心惡意軟體

惡意軟體攻擊從未如此猛烈,但我們終於透過戰略沙盒技術找到了內心的平靜。