微软修复了2018年起就存在的0day级别Windows文件签名漏洞

微软修复了2018年起就存在的0day级别Windows文件签名漏洞https://www.cnbeta.com/articles/tech/1016661.htm"微软则回避了关于为什么要等到现在才打补丁的问题。但更糟糕的是,微软在2018年不发布修复程序,等到2020年8月才解决操作系统缺陷,这意味着本身就暴露在攻击之下的Windows7设备不再获得补丁,因为其非付费性质的支持早在2020年1月就结束了。"

相关推荐

封面图片

Steam Windows客户端存在0day漏洞

SteamWindows客户端存在0day漏洞https://steamcn.com/t512364-1-1Steam为某些内部目录的安装“SteamClientService(Steam客户端服务)”服务。任何来自“用户”组的用户都可以启动和停止服务。在安装了Steam的Windows电脑上能使用最高权限运行任何程序。漏洞详情https://zhuanlan.zhihu.com/p/77415707-截止目前(2019.8.9)漏洞并未修复-注:beta版已修复注册表中软链接权限文内包括POC本漏洞属于提权漏洞,任何本地应用均可利用,担心的读者可以选择关闭SteamClientService服务

封面图片

微软修复了长期存在于 Windows 上的 Chrome 字体问题

微软修复了长期存在于Windows上的Chrome字体问题微软正在修复一个导致Chrome字体看起来模糊或混乱的错误。它不会影响到所有人,但使用特定显示样式的用户报告说看到了这种奇怪的文本。其原因是,Chrome和Windows无法根据用户设置的内容正确相互通信。2021年MicrosoftEdge已经进行了更新,以支持改进的字体渲染和WindowsClearTypeTuner,使得Edge能够达到与原生Windows应用相同的清晰度。现在,微软终于为包括Chrome在内的所有Chromium浏览器带来类似的改进,该更新将随Chromev124推送给所有用户。——,

封面图片

微软八月Windows累积更新已修复Secure Boot GRUB漏洞

微软八月Windows累积更新已修复SecureBootGRUB漏洞在本月的补丁星期二活动日中,微软面向尚处于支持状态的Windows系统发布了累积更新。安全方面,累积更新KB5012170增强了SecureBootDBX的防护能力。SecureBootDBX基本上就是目前发现可破坏设备的UEFI可执行文件黑名单。在本次KB5012170更新中为DBX中添加了目前已知的漏洞UEFI模组,意味着在本次更新之后将不会再允许执行。而本次阻止的最出名漏洞就是名为BootHole的GRandUnifiedBootLoader(GRUB)漏洞。微软官方公告解释了攻击的工作原理:Microsoft知道Linux常用的GRandUnifiedBootLoader(GRUB)中的一个漏洞。此漏洞被称为“There’saHoleintheBoot”,可能允许绕过安全启动。要利用此漏洞,攻击者需要在安全启动配置为信任Microsoft统一可扩展固件接口(UEFI)证书颁发机构(CA)的系统上拥有管理权限或物理访问权限。攻击者可以安装受影响的GRUB并在目标设备上运行任意引导代码。成功利用此漏洞后,攻击者可以禁用进一步的代码完整性检查,从而允许将任意可执行文件和驱动程序加载到目标设备上。[...]更新:2022年8月9日Microsoft已发布独立的安全更新5012170,以针对此通报中描述的漏洞提供保护。本次更新适用于以下Windows和版本●WindowsServer2012●Windows8.1andWindowsServer2012R2●Windows10,version1507●Windows10,version1607andWindowsServer2016●Windows10,version1809andWindowsServer2019●Windows10,version20H2●Windows10,version21H1●Windows10,version21H2●WindowsServer2022●Windows11,version21H2(originalrelease)●AzureStackHCI,version1809●AzureStackDataBox,version1809(ASDB)...PC版:https://www.cnbeta.com/articles/soft/1303697.htm手机版:https://m.cnbeta.com/view/1303697.htm

封面图片

民间有大神 Windows 95/98/2000/XP都能打补丁了

民间有大神Windows95/98/2000/XP都能打补丁了如果你还在使用老版本的Windows系统,由于微软官方早已停止支持,想通过官方渠道打补丁更新是不可能的了,但好在民间有决定高手,一个名为“WindowsUpdateRestored”的项目已经开始登场。这个项目的目标就是为老系统重新打通WindowsUpdate,让它们可以继续打补丁,修复Bug或者安全漏洞。PC版:https://www.cnbeta.com.tw/articles/soft/1369917.htm手机版:https://m.cnbeta.com.tw/view/1369917.htm

封面图片

Windows 11获9月更新:修复微软账号登录/登出后网页对话框消失问题

Windows11获9月更新:修复微软账号登录/登出后网页对话框消失问题在本月的补丁星期二活动中,微软发布了适用于Windows11系统的累积更新KB5017328。本次更新修复了当用户登录/登出微软账号之后,网页对话框并不会显示的情况。这个问题自KB5016691更新开始就已经存在。在安装本次更新之后,系统版本号升至Build22000.978。PC版:https://www.cnbeta.com/articles/soft/1315807.htm手机版:https://m.cnbeta.com/view/1315807.htm

封面图片

微软推送Windows 10 5月累积更新:修复大量Bug 推荐改用微软账号登录

微软推送Windows105月累积更新:修复大量Bug推荐改用微软账号登录KB5037768累积更新修复了众多存在于Windows10系统中的错误,其中包括解决了笔记本在唤醒后可能出现的“0x9fDRIVERPOWERSTATEFAILURE”蓝屏死机问题。微软表示,这些更新将自动下载和安装,但用户也可以手动通过“设置”>“安全与更新”,点击“检查更新”来开始下载补丁。此次更新的另一个显著变化是,如果用户当前使用的是本地账号登录系统,在设置中会出现一个新的横幅提示,推荐用户使用微软账号进行登录。此次更新值得注意的错误修复和改进还有:无线耳机现在应该能更好地工作,微软修复了影响所有制造商的某些无线耳机的问题。锁定屏幕上的小部件现在更可靠,因为它们在后台更新并提供更好的质量。...PC版:https://www.cnbeta.com.tw/articles/soft/1430945.htm手机版:https://m.cnbeta.com.tw/view/1430945.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人