Windows 10周年更新:尽管没发补丁但成功修复了两处零日漏洞
微软近日披露了关于Windows 10周年更新的细节,尽管没有发布正式补丁但在周年更新中修复了两个“关键”级别的零日漏洞,最大程度的保护用户安全。在今天更新的长博文中,Windows Defender ATP研究团队的Matt Oh和Elia Florio透露,在周年更新中阻止黑客利用这两个零日漏洞对用户发起攻击。
第一个零日漏洞编号为CVE-2016-7255,根据微软表示在去年10月Strontium黑客团队曾利用该漏洞对美国用户发起攻击。使用辅助Flash Player安全漏洞,攻击者尝试访问系统并不断提升权限。而在升级Windows 10周年更新之后,用户可免受攻击影响。
第二个零日漏洞编号为CVE-2016-7256,通过受损的字体文件来提升权限。微软表示首次攻击时间为2016年6月,攻击目标为韩国用户。该漏洞的最终目标是安装Hankray后门,从而让攻击者完全控制系统。
微软表示即将到来的Windows 10 Creators Update将会包含一些安全方面的改善,缓解零日漏洞的负面影响。该更新将于今年4月份推出。
第一个零日漏洞编号为CVE-2016-7255,根据微软表示在去年10月Strontium黑客团队曾利用该漏洞对美国用户发起攻击。使用辅助Flash Player安全漏洞,攻击者尝试访问系统并不断提升权限。而在升级Windows 10周年更新之后,用户可免受攻击影响。
第二个零日漏洞编号为CVE-2016-7256,通过受损的字体文件来提升权限。微软表示首次攻击时间为2016年6月,攻击目标为韩国用户。该漏洞的最终目标是安装Hankray后门,从而让攻击者完全控制系统。
微软表示即将到来的Windows 10 Creators Update将会包含一些安全方面的改善,缓解零日漏洞的负面影响。该更新将于今年4月份推出。关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中法元首相会都江堰 7904379
- 2 中方不接受日方所谓交涉 已当场驳回 7808044
- 3 大闸蟹为何会在欧美泛滥成灾 7712560
- 4 国际机构看中国经济 关键词亮了 7616047
- 5 家长称婴儿被褥印不雅英文单词 7520631
- 6 日方军机滋扰擅闯或被视为训练靶标 7425533
- 7 12306出新功能了 7330461
- 8 国乒8比1击败日本队 11战全胜夺冠 7237770
- 9 男子海洋馆内抽烟被白鲸喷水浇灭 7138966
- 10 千吨级“巨无霸”就位 7040084






![-荔枝姐姐o 全职女人味大赛分享一下你们顶级壁纸 [开心]](https://imgs.knowsafe.com:8087/img/aideep/2025/8/9/91c8a119191d0a27f6297f594cdb4bbb.jpg?w=250)
程序猿
