微软发布了针对Windows 10和Windows 11的累积更新,其中包含修复了一个由安全专家Haifei Li在2023年1月报告的高度严重零日漏洞。该漏洞已被黑客在过去18个月内利用,通过MHTML欺骗问题绕过系统的安全功能。攻击者通过诱使用户打开看似合法的PDF文件,实际上下载并安装密码窃取恶意软件。尽管微软已停止支持Internet Explorer并推荐使用Edge,但该漏洞仍涉及到了这款过时的浏览器。更新发布后,用户应尽快安装以获取最新保护,并增强系统的稳定性和安全性。
媒体报道
微软已修复,Win10 / Win11 被曝 MSHTML 零日漏洞:滥用 IE 浏览器分发恶意文件 | IT 之家 |
---|---|
微软修复Windows 10/Win11高风险零日漏洞 补丁已发布 | 中关村在线 |
微软更新 Win10 / Win11 支持文档,详述操作修复今年 1 月出现的 0x80070643 错误 | IT 之家 |
事件追踪
2024-06-14 13:12:42 | 安全性受质疑 微软暂时搁置发布新AI功能Recall |
---|---|
2024-06-05 14:38:09 | 微软停止开发并废弃 NTLM 协议 |
2024-05-25 14:42:48 | 微软官方宣布 Windows 10 明年 10 月停止所有支持 |
2024-05-08 10:13:24 | Win11安装将自动加密 稳定性大幅增加 |
2024-03-15 10:11:05 | 微软为遵守欧洲法规,Win 11 新预览版已支持切换 Copilot 聊天提供商 |
2024-02-27 18:41:17 | 微软承认 2 月更新存在 BUG:Win11 安装到 96% 卡死 |
2024-02-12 12:20:47 | 微软确认Windows Server无缘sudo命令:未来会彻底禁用 |
2024-02-09 10:10:41 | 微软推进“去控制面板”进程,Win11 预览版设置应用引入全新“色彩管理” |
2024-01-12 14:41:54 | 微软宣布今年首个 Patch Tuesday 共修复 49 项安全漏洞,其中 2 项为严重等级 |
2023-12-17 11:21:17 | 微软 Win11 淘汰传统控制台模式,未来将不再默认提供 |