微软Win10/Win11被披露图形组件安全漏洞

IT之家 11 月 22 日消息,科技媒体 techlusive 昨日(11 月 21 日)发布博文,报道称印度计算机应急响应小组(CERT-In)发布高危安全警告,指出微软 Windows 操作系统内核存在一处严重漏洞,影响 Windows 10、Windows 11 及 Windows Server 的多个版本。

该漏洞追踪编号为 CVE-2025-60724,会影响所有操作系统中的 Microsoft 图形组件(GDI+)。攻击者可以通过诱骗用户下载并打开特制文档来利用此漏洞,恶意文件在处理过程中可能会触发缓冲区溢出,从而实现远程执行恶意代码。

攻击者一旦预先获得系统的低级别访问权限,便可利用这个缺口实现“本地权限提升”(local privilege escalation),将自己的权限从普通用户升级为拥有最高控制权的系统管理员。

权限提升的后果十分严重。攻击者获得管理员权限后,就能够为所欲为,例如任意篡改或窃取系统内的敏感数据、安装勒索软件等恶意程序、中断关键服务,甚至可以完全接管整个设备。

IT之家附上受影响系统版本如下:

微软在 2025 年 11 月的累积更新中,已修复相关漏洞,建议用户尽快更新操作系统。

展开阅读全文

更新时间:2025-11-25

标签:数码   微软   安全漏洞   组件   图形   攻击者   漏洞   权限   操作系统   系统   版本   用户   可能会   缓冲区

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020- All Rights Reserved. Powered By 71396.com 闽ICP备11008920号
闽公网安备35020302034903号

Top