科技媒体BleepingComputer报道,微软在2月补丁星期二活动日中发布了针对Windows 10和Windows 11系统的55个漏洞修复,其中包括4个零日漏洞。这表明部分漏洞已被黑客利用发起攻击。
此次修复的漏洞类型多样,涵盖特权提升、远程代码执行、信息泄露等多个方面。其中,22个为远程代码执行漏洞,19个为特权提升漏洞,2个为安全功能绕过漏洞,1个为信息泄露漏洞,9个为拒绝服务漏洞,3个为欺骗漏洞。
特别值得注意的是两个已被利用的零日漏洞:CVE-2025-21391和CVE-2025-21418。前者允许攻击者删除文件并导致服务不可用;后者则可使攻击者获得Windows系统的SYSTEM权限。此外,CVE-2025-21194和CVE-2025-21377也值得关注,前者是一个Hypervisor漏洞,后者会暴露用户的NTLM哈希值,可能被用于远程攻击。
微软建议用户尽快安装最新补丁,以确保系统安全。