(圖/彭博)
微軟稍早釋出本月例行的「Patch Tuesday」安全性更新,一次處理了 121 項安全漏洞,是今年數量第二高,且其中有 17 個被列為「重大」(critical),有兩個漏洞的 CVSS 風險亦高達 9.8,建議用戶應盡快更新。
本次的重大漏洞中,亦有兩個項目已確定被駭客利用,包括一項藏身於微軟「Windows 支援服務診斷工具」裡的漏洞,若用戶不慎開啟駭客的攻擊檔案,即可讓攻擊者能遠距在電腦執行程式碼。
此外,還有一項漏洞能讓駭客看到用戶在 Exchange 裡的 Email 內容,所幸目前似乎尚未被其他攻擊者們發現。
至於本次的 17 個安全漏洞風險最高的兩項,則是能藉由點對點協議發動攻擊,讓駭客遠距在伺服器執行程式,觸發漏洞也只需要傳送一個特殊的檔案連結,整體來說亦建議企業用戶盡快更新。
《你可能還想看》