正文内容 评论(0)
快科技6月21日消息,据媒体报道,近日,微软发布了一项安全更新,以修复Windows操作系统中的一个高危漏洞,该漏洞编号为CVE-2024-30078,影响范围和潜在危害都非常大。
该漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等,不过有些版本已经过期停止支持所以没有安全更新。
该漏洞与Windows的WiFi驱动程序有关,允许攻击者在与目标设备连接到同一WiFi网络时,无需任何用户交互即可远程执行代码。
这意味着,无论是在公共场所如机场、咖啡店,还是办公环境中,只要攻击者能够接入目标设备所处的网络,便可以悄无声息地完成攻击,严重时可导致目标设备被完全控制。
微软将该漏洞的危害等级标记为“重要”,CVSS评分高达8.8分,尽管微软表示该漏洞不太可能被利用,但考虑到Windows 7至Windows 11的广泛使用,以及Windows 7已停止官方支持,这一漏洞的潜在风险不容忽视。
安全研究人员通过深入分析发现,微软的补丁在nwifi.sys驱动文件中新增了数据包检查机制,这表明漏洞可能与无线数据包处理不当有关。
然而,由于缺乏微软内部代码的详细信息,目前尚无法完全确定漏洞的具体工作原理。
对Windows用户来说,最简单的修复方式就是安装2024-06例行安全更新,安装更新后即可解决这个潜在隐患。
目前仍可以获得安全更新的包括Windows Server 2008 SP2、Windows Server 2008 R2 SP1、Windows Server 2012 R2、Windows Server 2016、Windows Server 2019、Windows Server 2022、Windows 10、Windows 11所有受支持的版本。
- 热门文章
- 换一波
- 1美国对所有国家半导体等商品豁免“对等关税”:包含中国!
- 2夜间致盲远光灯AEB测试:问界M9全场最强 特斯拉上来交白卷
- 3实锤!美国向黑龙江Windows设备发加密字节 疑唤醒激活后门
- 4第一个台积电2nm!AMD苏妈全球首秀Zen6 CPU 遥遥领先Intel
- 5Intel首个华人CEO第一刀!卖掉重要业务 收购10年贬值一半
- 6云南特色 潘祥记鲜肉云腿粽子2肉2素共400g:到手9.9元
- 7迅雷超级会员发车大促:年卡169元半价、2月卡28到手
- 8行业第一款8000mAh续航巨无霸!荣耀Power今日发布
- 9小米SU7滚落山崖 一家四口无恙!车主第二辆小米已提车
- 10《黑神话》最新更新发布!集成DLSS 4 帧率起飞
- 好物推荐
- 换一波
-
-
莫代尔/高弹莱卡棉:法国梦特娇纯色短袖礼盒59元狂促
2025-04-14 0 -
囤货必备!特仑苏纯牛奶百亿补贴:到手仅2.49元/盒
2025-04-09 0
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...