Windows 11 現在可以安裝安全性更新而無需重新啟動
Windows Hotpatch 功能現已可供 Windows 11 版本 24H2 使用者使用。早在 2024 年,就有報導指出微軟將把該功能引入 Windows 消費者版本。
微軟剛剛發布了 2025 年 2 月補丁星期二安全更新。這是 Windows 的每月更新,其中包括 Microsoft 自上次發布以來所做的所有安全性修補程式和穩定性修復。但僅僅因為這些更新沒有為用戶帶來任何新功能,並不代表它們不重要。
根據 Bleeping Computer 報導,最新的修補程式星期二更新修復了 Windows 中的 55 個安全漏洞,包括 22 個遠端程式碼執行漏洞、19 個管理員權限漏洞、9 個拒絕服務漏洞、3 個欺騙漏洞、2 個安全功能繞過漏洞和 1 個資訊外洩漏洞。
微軟在最新補丁星期二更新中修復的錯誤
雖然所有 55 個錯誤都值得解決,但其中四個錯誤特別重要,修復其中兩個錯誤更為重要。這是因為其中四個漏洞是零日漏洞,即公開存在的安全漏洞,沒有可用的修補程式。壞人必然會找到利用安全漏洞的方法,但重要的是軟體開發人員要在駭客有機會知道這些漏洞之前發現並修復這些漏洞。如果在修補程式發布之前發現漏洞,則在修補程式發布之前漏洞出現的可能性會大大增加。
在這種情況下,最新的補丁星期二更新中已經修復了四個這樣的漏洞。其中兩個漏洞尚未被主動利用 — — 至少據微軟所知尚未被利用。一個是 CVE-2025-21194,這是 Microsoft Surface 安全功能繞過漏洞,可繞過統一可擴展韌體介面 (UEFI) 並危及特定機器的虛擬管理器和安全核心。簡單來說,此漏洞可能允許惡意行為者破壞 Windows 上虛擬機器的軟體以及作業系統核心。
另一個眾所周知的漏洞是 CVE-2025-21377,這是一個 NTLM 雜湊洩露欺騙漏洞,允許攻擊者存取您電腦的 NTLM 雜湊來檢索您的純文字密碼。利用此特定漏洞,使用者只需選擇、右鍵或與惡意檔案互動即可觸發漏洞,然後駭客就可以以使用者身分登入機器。微軟對於這個漏洞一直保持相對沉默。
然而,此更新中的另外兩個零日補丁實際上已被主動利用。其中包括 CVE-2025-21391,這是一個 Windows 儲存漏洞,允許攻擊者刪除使用者電腦上的目標檔案。微軟已澄清,該漏洞不允許壞人查看您的敏感資訊,但能夠刪除檔案意味著攻擊者可以破壞系統的許多部分。第二個被積極利用的零日漏洞是 CVE-2025-21418,該漏洞允許攻擊者在 Windows 中取得系統權限。微軟並未透露惡意行為者如何利用這些漏洞,並對發現這些漏洞的人的身分保密。
雖然我們不知道最後這兩個零日漏洞的全部影響範圍,但盡快更新和修補它們非常重要。由於它們被積極利用,除非您安裝補丁,否則有人可能會利用它們來對付您。
如何在 Windows 上安裝最新的安全性更新
為了保護您的電腦,請盡快安裝最新的補丁星期二更新。為此,請前往開始 > 設定 > Windows 更新,然後選擇檢查 Windows 更新。
日常使用帶有鍵盤快捷鍵的 Windows 檔案總管將幫助您比傳統操作更快地執行操作。
當您計劃全新安裝 Windows 11 時,稍加準備可以節省您以後的時間和精力。
許多人會使用自己的電腦很多年。他們可能會更新一些組件並處理維護問題,以保持電腦的最佳運作狀態。然而,總有一天,你會發現自己無法提升舊電腦的速度或修復其存在的問題。
每個網路都需要路由器來存取互聯網,但並非每個人都知道如何讓路由器更好地運作。在本文中,我們將介紹一些路由器使用技巧,以幫助加快網路中的無線連線速度。
在下面的文章中,我們將介紹並引導您了解路由器設備上的QoS(服務品質)的概念。
Google DNS 8.8.8.8 8.8.4.4 是許多使用者選擇的DNS之一,特別是為了提高網路存取速度或存取被封鎖的Facebook。
一旦您將待辦事項清單放在 Windows 11 的小部件面板上,它們就會每天早上出現在您面前 - 突然之間,您就不再那麼容易忽略它們了。
組裝一台客製化電腦並非易事,尤其對於新手來說。還好網路上有很多幫助資訊。
發生未處理的異常錯誤與特定應用程式無關,因此更難解決。本文將指導您如何修復 Windows 10 上發生的未處理的異常錯誤。
有時 DHCP 無法從網路介面卡取得有效的 IP 位址,它會顯示錯誤訊息「乙太網路沒有有效的 IP 設定」。
什麼是 PowerShell? Microsoft PowerShell 是一種命令列實用程式和腳本語言,它是管理員的強大工具,可讓您自動執行電腦和網路的各種任務。
如果您的「設定」或「Microsoft Store」應用程式無法正常運作、崩潰或無法打開,您可以重置該應用程式。
在下面的文章中,我們邀請您學習 Windows 上 PING 命令的一些簡單範例!
電腦經常會因為臨時檔案和其他垃圾檔案而超負荷運轉,而我們卻沒有時間清理它們。這時,自動清理功能就派上用場了,您應該立即開始使用它。
惡意軟體攻擊從未如此猛烈,但我們終於透過戰略沙盒技術找到了內心的平靜。