Windows 漏洞使駭客能夠在 300 毫秒內侵入使用者計算機

Windows 並不是最安全的作業系統,而且經常會發現新的漏洞。然而,這個最新的漏洞可以在 300 毫秒內滲透到您的電腦中。這意味著您應該立即更新您的電腦。

駭客可以在眨眼間侵入你的電腦

該漏洞允許攻擊者透過進階 DLL 劫持技術利用 Windows 11 的行動裝置功能。該漏洞被標記為 CVE-2025-24076,並已被收錄到微軟安全漏洞資料庫。

Windows 漏洞使駭客能夠在 300 毫秒內侵入使用者計算機

具體來說,該漏洞針對的是 Windows 11 相機功能載入的 DLL 文件,以惡意 DLL 取代它,以授予攻擊者對系統的提升權限。 Windows 使用此功能讓您將手機用作網路攝影機,但它也是攻擊者進入系統的入口點。

在 John Ostrowski 在其 Compass Security 部落格上提供的範例中,攻擊成功針對更新的 Windows 11 安裝,並在 C: 磁碟機中建立了一個只有具有管理員權限的使用者才能存取的檔案。此方法可用於將惡意軟體注入目標電腦並以管理員權限執行。

攻擊者只有大約 300 毫秒的時間用惡意版本取代行動裝置使用的 DLL。然而,Ostrowski 和 James Forshaw 一起找到了在存取 DLL 時停止程式的方法。然後,他們使用微軟的 Detours 函式庫,攔截行動裝置對目標 DLL 的調用,並將其替換為允許提升權限的惡意版本。

在此過程中還發現了另一個漏洞 CVE-2025-24994,該漏洞可能允許用戶對用戶的攻擊。然而,CVE-2025-24076 是一個更迫切的問題。

立即更新您的系統以保護自己!

該漏洞於 2024 年 9 月 20 日被發現,並於 10 月 8 日報告給微軟。微軟花了幾個月的時間來修補這些漏洞,但在 2025 年 3 月 11 日發布了更新來修復問題。該漏洞尚未被利用,該公司認為不太可能被利用。

Windows 漏洞使駭客能夠在 300 毫秒內侵入使用者計算機
設定應用程式中的 Windows 11 更新

儘管權限較低,但利用該漏洞也需要使用者互動。攻擊者必須先登入目標系統才能觸發可利用該漏洞的事件,這使得攻擊更難以成功。

作為 Windows 用戶,只要您安裝了 Microsoft 的三月安全性更新,您就應該不會受到此問題的影響。如果您還沒有這樣做,您應該更新到最新版本的 Windows。但要小心,詐騙者現在正在使用虛假的 Windows 更新來竊取您的文件,因此請確保您僅使用作業系統設定中的 Windows 更新部分來設定任何更新。

Sign up and earn $1000 a day ⋙

Leave a Comment

總結一些Windows電腦禁用USB連接埠的簡單方法

總結一些Windows電腦禁用USB連接埠的簡單方法

在 BIOS 中解鎖 USB 連接埠並不難。但是,如何鎖定電腦 USB 連接埠呢?讓我們跟著 Quantrimang.com 一起來探索吧!

如何修復 Windows 10 中的「錯誤系統設定資訊」錯誤

如何修復 Windows 10 中的「錯誤系統設定資訊」錯誤

系統設定資訊錯誤是 Windows 10 系統上常見的錯誤檢查錯誤。讓我們來看看一些解決這個問題的方法。

如何使用放大鏡 Windows 11 反轉螢幕顏色

如何使用放大鏡 Windows 11 反轉螢幕顏色

使用 Windows 11 上的放大鏡反轉功能可以提高文字的可讀性,特別是對於對光線敏感的人。

啟用 XMP 來優化 RAM 速度

啟用 XMP 來優化 RAM 速度

如果您想要建立自己的 PC 系統並決定投資一些高速 RAM,那麼如何確保您的 RAM 能夠達到廣告宣傳的速度?

10 個不應保留預設設定的 Windows 設定

10 個不應保留預設設定的 Windows 設定

Windows 預設沒有設定安全性,這表示您需要更改一些預設設定。

6 個最佳免費動態 DNS 供應商

6 個最佳免費動態 DNS 供應商

動態 DNS(也稱為 DDNS 或 DynDNS)是將網際網路網域名稱對應到具有動態 IP 位址的電腦的服務。大多數電腦透過 DHCP 連接到路由器,這意味著路由器會隨機為電腦分配一個 IP 位址。

如何在不遺失任何重要資料的前提下釋放 Windows 11 PC 上的 48GB 空間

如何在不遺失任何重要資料的前提下釋放 Windows 11 PC 上的 48GB 空間

在臨時檔案、過時的備份、重複資料和未使用的應用程式之間,有許多方法可以回收空間而無需觸及您的個人檔案。

檢查 MD5 和 SHA1 來檢查文件完整性

檢查 MD5 和 SHA1 來檢查文件完整性

我們將使用專門的程式檢查檔案的MD5和SHA1碼,看看檔案是否有錯誤。 MD5校驗軟體HashCalc是檢查MD5和SHA1碼的非常實用的工具之一。

無需電腦即可使用顯示器的 7 種巧妙方法

無需電腦即可使用顯示器的 7 種巧妙方法

說到顯示器,你可能會想像它連接到PC或筆記型電腦。然而,實際上,顯示器可以與許多其他設備配合使用。

為什麼驅動器上有一個鎖定圖示以及如何刪除它?

為什麼驅動器上有一個鎖定圖示以及如何刪除它?

想知道為什麼檔案總管中的磁碟機上會出現一個鎖定圖示嗎?本文解釋了它的含義以及如何在 Windows 10 中移除磁碟機上的鎖定圖示。

如何在 Windows 11 中變更數字格式

如何在 Windows 11 中變更數字格式

數字格式決定了數字的顯示方式,包括您選擇的小數分隔符號(例如句點或逗號)和千位分隔符號。以下是如何在 Windows 11 中變更數字格式。

如何檢查電腦歷史記錄以查看是否有人存取並使用過您的電腦?

如何檢查電腦歷史記錄以查看是否有人存取並使用過您的電腦?

如果您懷疑有人在未經許可的情況下訪問和使用您的計算機,您可以應用以下一些技巧來檢查計算機的開啟/關閉歷史記錄,查看計算機上的最近活動以確認並重申這一點。

如何在 Windows 10 上下載、更新和排除 USB 驅動程式故障

如何在 Windows 10 上下載、更新和排除 USB 驅動程式故障

USB 裝置已成為日常生活中不可或缺的一部分,使我們能夠將各種必需的硬體連接到我們的電腦上。

4 種大小不斷增長的 Windows 資料類型:如何控制它們?

4 種大小不斷增長的 Windows 資料類型:如何控制它們?

儘管 Windows Storage Sense 可以有效地刪除臨時文件,但某些類型的資料是永久性的並且會不斷累積。

執行網路速度測試時常見的錯誤

執行網路速度測試時常見的錯誤

如果結果看起來比預期的要慢,請不要太快責怪您的 ISP - 執行測試時的錯誤可能會影響您的數字。