Windows 漏洞使駭客能夠在 300 毫秒內侵入使用者計算機

Windows 並不是最安全的作業系統,而且經常會發現新的漏洞。然而,這個最新的漏洞可以在 300 毫秒內滲透到您的電腦中。這意味著您應該立即更新您的電腦。

駭客可以在眨眼間侵入你的電腦

該漏洞允許攻擊者透過進階 DLL 劫持技術利用 Windows 11 的行動裝置功能。該漏洞被標記為 CVE-2025-24076,並已被收錄到微軟安全漏洞資料庫。

Windows 漏洞使駭客能夠在 300 毫秒內侵入使用者計算機

具體來說,該漏洞針對的是 Windows 11 相機功能載入的 DLL 文件,以惡意 DLL 取代它,以授予攻擊者對系統的提升權限。 Windows 使用此功能讓您將手機用作網路攝影機,但它也是攻擊者進入系統的入口點。

在 John Ostrowski 在其 Compass Security 部落格上提供的範例中,攻擊成功針對更新的 Windows 11 安裝,並在 C: 磁碟機中建立了一個只有具有管理員權限的使用者才能存取的檔案。此方法可用於將惡意軟體注入目標電腦並以管理員權限執行。

攻擊者只有大約 300 毫秒的時間用惡意版本取代行動裝置使用的 DLL。然而,Ostrowski 和 James Forshaw 一起找到了在存取 DLL 時停止程式的方法。然後,他們使用微軟的 Detours 函式庫,攔截行動裝置對目標 DLL 的調用,並將其替換為允許提升權限的惡意版本。

在此過程中還發現了另一個漏洞 CVE-2025-24994,該漏洞可能允許用戶對用戶的攻擊。然而,CVE-2025-24076 是一個更迫切的問題。

立即更新您的系統以保護自己!

該漏洞於 2024 年 9 月 20 日被發現,並於 10 月 8 日報告給微軟。微軟花了幾個月的時間來修補這些漏洞,但在 2025 年 3 月 11 日發布了更新來修復問題。該漏洞尚未被利用,該公司認為不太可能被利用。

Windows 漏洞使駭客能夠在 300 毫秒內侵入使用者計算機
設定應用程式中的 Windows 11 更新

儘管權限較低,但利用該漏洞也需要使用者互動。攻擊者必須先登入目標系統才能觸發可利用該漏洞的事件,這使得攻擊更難以成功。

作為 Windows 用戶,只要您安裝了 Microsoft 的三月安全性更新,您就應該不會受到此問題的影響。如果您還沒有這樣做,您應該更新到最新版本的 Windows。但要小心,詐騙者現在正在使用虛假的 Windows 更新來竊取您的文件,因此請確保您僅使用作業系統設定中的 Windows 更新部分來設定任何更新。

Sign up and earn $1000 a day ⋙

Leave a Comment

如何阻止 Windows 11 非系統磁碟機上的應用程式安裝

如何阻止 Windows 11 非系統磁碟機上的應用程式安裝

如果您想阻止在系統磁碟機以外的磁碟機上安裝應用程序,您可以透過群組原則或登錄編輯程式停用此功能。

如何檢查 Windows 11 上安裝的應用程式版本

如何檢查 Windows 11 上安裝的應用程式版本

雖然更新會自動安裝,但有時您可能需要檢查 Windows 上應用程式的版本。

在 Windows 上快速開啟網路連線工具的 4 種方法

在 Windows 上快速開啟網路連線工具的 4 種方法

無論您是普通 Windows 使用者還是專業技術人員,了解如何快速開啟網路連線將幫助您更有效地管理網路。

如何在 Windows 10 中使用剪貼簿歷史記錄

如何在 Windows 10 中使用剪貼簿歷史記錄

Windows 10 十月更新對 Windows 剪貼簿歷史記錄進行了重大改進。

關閉 Windows 11 更新的 5 種方法,停止更新 Win 11

關閉 Windows 11 更新的 5 種方法,停止更新 Win 11

在本文中,WebTech360 將指導您如何在 Windows 11 作業系統上關閉 Windows 更新。

如何修復 Windows 10 上缺少的語言列

如何修復 Windows 10 上缺少的語言列

Windows 10 上的語言列消失了?請遵循以下解決方案。

充分利用 Windows 剪貼簿的 4 個技巧

充分利用 Windows 剪貼簿的 4 個技巧

從固定常用項目到在多個裝置之間同步它們,以下四個重要提示可協助您充分利用 Windows 剪貼簿。

微軟將煩人的 Windows 11 開始功能表廣告引入 Windows 10

微軟將煩人的 Windows 11 開始功能表廣告引入 Windows 10

儘管 Windows 10 作業系統將不可避免地在 2025 年 10 月消亡,但微軟仍繼續宣佈為 Windows 10 添加新功能的計劃。

如何修復 Windows 上找不到作業系統的錯誤

如何修復 Windows 上找不到作業系統的錯誤

在使用 Windows 10 時可能遇到的所有錯誤、故障和問題中,有一些訊息可能會讓您感到非常害怕,例如「未找到作業系統」畫面。

如何擺脫 Windows 11 裝置上的廣告

如何擺脫 Windows 11 裝置上的廣告

微軟允許用戶停用 Windows 11 中的廣告,但這個過程並不簡單。以下是從 Windows 11 裝置上刪除廣告的不同方法。

如何在 Windows 11 開始功能表中隱藏電話通知圖標

如何在 Windows 11 開始功能表中隱藏電話通知圖標

Windows 上的 Phone Link 應用程式可讓您連接手機和 PC。您可以直接從「開始」功能表檢查裝置的電池和連線狀態。

邀請下載專為 Windows 11 設計的動態桌布包但在最後一刻取消

邀請下載專為 Windows 11 設計的動態桌布包但在最後一刻取消

除了新介面、新功能等元素之外,Windows 上還有一個雖然不大但卻備受關注的方面:微軟為特殊場合設計推出的壁紙包。

微軟停止支援 Windows 遠端桌面應用,轉而使用新的 Windows 應用

微軟停止支援 Windows 遠端桌面應用,轉而使用新的 Windows 應用

微軟向使用微軟商店 Windows 遠端桌面應用程式的客戶發布了重要公告。 2025 年 5 月 27 日,該應用程式將正式停用並從 Microsoft Store 移除。

如何在 Windows 11 中控制和自訂通知

如何在 Windows 11 中控制和自訂通知

由於 Windows 11 筆記型電腦上不斷出現通知和警報,保持專注就變得很困難。因此,請控制並自訂通知以滿足您的需求。

Windows 12:預期價格、發售日期、規格及更多傳聞

Windows 12:預期價格、發售日期、規格及更多傳聞

Windows 12 是 Windows 作業系統的潛在未來更新。預計將於 2024 年發布,儘管目前尚未獲得微軟的官方確認。