微软在6月更新中修复创纪录的198个Windows漏洞 - 其中3个是零日漏洞
兰斯·惠特尼/ZDNET 关注ZDNET: 将我们添加为Google上的首选来源。ZDNET的关键要点:微软的6月更新修复了创纪录的198个安全漏洞。其中32个被评为严重漏洞,而三个是零日漏洞。该更新还为Windows 11添加了几个有用的新功能。微软每月的补丁星期二更新通常会修复一些安全漏洞,这就是为什么Windows用户几乎总是应该安装这些更新。但本月以198个漏洞的修复打破了纪录,这是近年来最大的记录。而且由于许多漏洞被评为严重,并且三个已公开披露,您绝对要抓住这个机会。另外:我为每个新Windows PC准备的5步安全检查清单。像往常一样,本月的更新在三篇独立的KB文章中描述--KB5094126适用于Windows 11 24H2和25H2,KB5093998适用于Windows 11 23H2,KB5094127适用于Windows 10。由于这些是强制性更新,它们会自动下载和安装。但您仍应仔细检查,特别是因为您需要重启计算机才能使其生效。通过AI的帮助消除了漏洞。在Windows 11中,前往设置并选择Windows更新。如果状态显示待重启,则只需重启计算机。否则,单击按钮检查更新并让其运行。对于Windows 10,您需要注册扩展安全更新(ESU)计划。在这种情况下,前往设置并选择更新与安全。如果必要,单击按钮检查更新并让它们下载和安装。为什么以及如何微软在本月修复了创纪录数量的漏洞?答案是AI。科技公司越来越多地使用像Anthropic的Claude Mythos这样的模型来帮助更快地发现和修复更多漏洞。四月份,Mozilla在Firefox中修复了271个安全漏洞,这得益于Claude Mythos预览版的早期版本。“异常高的披露数量反映了漏洞研究中的一个更广泛的趋势,其中AI辅助分析和像Mythos这样的倡议帮助研究人员以前所未有的速度发现漏洞,”补丁管理供应商Action1在一份咨询中表示。至于漏洞本身,修复32个严重漏洞的补丁足以让人安装更新。但这三个零日漏洞的严重性进一步加剧,因为它们已经被公开披露。这意味着它们尚未在实际环境中被积极利用。但在微软解决这些漏洞之前,这些漏洞的细节已公开可用,因此攻击者可以在未打补丁的PC上利用它们。另外:如何让您的“兼容性不足”的Windows 10 PC免费升级到Windows 11。通过一个零日漏洞,攻击者可以通过利用一个不当解析文件链接的缺陷获取Windows系统权限。第二个漏洞--对组织更具关注--一个HTTP漏洞可能允许某人发起拒绝服务攻击。第三个漏洞,Windows BitLocker的缺陷可能让拥有未打补丁PC物理访问权限的攻击者捕获硬盘上的加密数据。更新包括这些新的Windows 11功能。6月的补丁星期二更新还为Windows 11带来了几个新的和改进的功能,正如Windows Latest所指出的那样。随着旧的安全启动证书本月即将到期,微软继续为受支持的PC发布新证书。一个名为低延迟配置文件的新功能承诺通过快速刺激处理器来加速您PC上的某些操作。Windows 11现在将支持共享音频设备,因此您可以同时将多个蓝牙设备连接到计算机。这意味着您和其他人都可以通过您自己的耳机或耳罩在PC上观看同一电视节目或听同一音乐。另外:构建2026:微软的MDASH脱离预览版本,配备100多个专业的威胁狩猎AI代理。另一个有用的增强功能:您的网络摄像头现在可以同时处理多个应用程序。然后,您可以自动使用相机进行Zoom会议、Google Meet视频通话、Snapchat滤镜等等,而无需关闭一个再打开另一个。最后,您现在可以在设置Windows 11时为您的用户文件夹选择一个自定义名称。以前,Windows会根据您的用户名自动创建一个文件夹名称,您无法轻松更改它。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡