最新文章
Top News微软 Office Word 零日漏洞遭在野利用
HackerNews 编译,转载请注明出处: 2026 年 2 月 10 日,微软 Word 一款高危零日漏洞被披露,漏洞编号为 CVE-2026-21514,可使攻击者绕过核心安全防护机制。 该漏洞已遭在野主动利用,CVSS 3.1 基础评分为 7.8 分,时序评分为 7.2 分。...
微软修复 126 个漏洞,包括正在被利用的 Windows CLFS 漏洞
HackerNews 编译,转载请注明出处: 微软发布了安全修复程序,解决了影响其软件产品的 126 个漏洞,其中包括一个正在被积极利用的漏洞。 在 126 个漏洞中,11 个被评为关键漏洞,112 个被评为重要漏洞,2 个被评为低严重性漏洞。其中,49 个漏洞被分类为权限提升漏洞,34 个为远程代码执行漏洞,16 个为信息泄露漏洞,14 个为拒绝服务(DoS)漏洞。...
微软无限期推迟 WSUS 驱动同步弃用
HackerNews 编译,转载请注明出处: 微软今天宣布,基于客户反馈,将无限期推迟移除 Windows Server Update Services (WSUS) 中的驱动同步功能。 “看到你们中有多少人已经开始转向可用的基于云的驱动服务,我们最初提议移除 WSUS 驱动同步。感谢你们的反馈,尤其是在离线设备场景中,我们现在修订了这一计划,”高级项目经理 Paul Reed 表示。...
微软测试新工具,远程修复Windows 11启动崩溃问题
HackerNews 编译,转载请注明出处: 微软开始测试一款名为“快速设备恢复”的新Windows 11工具,该工具旨在远程部署修复程序,解决因故障驱动程序和配置导致操作系统无法启动的问题。 该工具是微软Windows弹性计划的一部分,该计划旨在通过引入自动化工具和功能,检测、诊断和修复Windows 11中的关键故障,从而增强系统稳定性,减少停机时间。...
恶意 Adobe、DocuSign OAuth 应用攻击 Microsoft 365 账户
用于恶意OAuth活动的ClickFix登录页面 来源:Proofpoint 这些攻击与多年前报道的攻击相似,表明OAuth应用仍然是劫持Microsoft 365账户的有效方式,而无需窃取凭证。
建议用户在批准OAuth应用权限请求时保持谨慎,并始终验证其来源和合法性。
要检查现有的批准权限,可以前往“我的应用”(myapplications.microsoft....
紧急:微软修复57个安全漏洞,其中6个零日漏洞已被积极利用
HackerNews 编译,转载请注明出处: 微软周二发布安全更新,修复了57个安全漏洞,其中包括6个已在野外被积极利用的零日漏洞。 在这57个漏洞中,6个被评为“严重”,50个为“重要”,1个为“低危”。修复的漏洞中,有23个涉及远程代码执行,22个与权限提升相关。...
微软称 GitHub 存储库的恶意广告活动影响了全球 100 万台电脑
HackerNews 编译,转载请注明出处: 微软已经关闭了未公开数量的 GitHub 存储库,这些存储库被用于大规模的恶意广告活动中,影响了全世界近一百万台设备。 微软的威胁分析师在 2024 年 12 月初发现了这些攻击活动,当时他们观察到多个设备从 GitHub 存储库下载了恶意软件,这些恶意软件随后被用来在受损系统上部署各种其他有效载荷。...
微软宣布将移除 Windows 中的位置历史功能
HackerNews 编译,转载请注明出处: 微软宣布将从 Windows 中移除位置历史功能,该功能曾允许像 Cortana 虚拟助手这样的应用程序获取设备的位置历史。 微软在公告中表示:“我们正在弃用并移除位置历史功能,这是一个允许 Cortana 在位置启用时访问设备 24 小时历史的 API。”...
Microsoft 宣布 Zero Day Quest 黑客活动并提供丰厚奖励
随着Zero Day Quest黑客活动的启动,微软正在加强其漏洞悬赏计划。该活动的潜在奖励高达 400 万美元,主要用于推动云计算和人工智能等关键领域的研究。 活动重点 该活动邀请安全研究人员发现并报告微软人工智能和云赏金计划中具有重大影响的漏洞: AI、Microsoft Azure、Microsoft Identity、M365、Microsoft Dynamics 365 和 Power Platform。...
Microsoft 发布 2024 年 3 月补丁日安全更新,修复了 60 个漏洞,包括 18 个 RCE
今天是微软2024年3月补丁日,微软发布了针对60个漏洞的安全更新,其中包括18个远程代码执行漏洞。 本月补丁仅修复了两个严重级别漏洞:Hyper-V 远程代码执行漏洞和拒绝服务漏洞。 按漏洞类别统计:
24个特权提升漏洞
3个安全功能绕过漏洞
18个远程代码执行漏洞
6个信息泄露漏洞
6个拒绝服务漏洞
2个欺骗漏洞
60 个安全漏洞总数不包括 3 月 7 日修复的 4 个 Microsoft Edge 缺陷。...