• 我的订阅
  • 科技

微软修复73个安全漏洞和2个零日漏洞

类别:科技 发布时间:2024-02-16 11:31:00 来源:浅语科技

2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。

IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:

30个远程代码执行漏洞

16个权限提升漏洞

10个欺骗安全问题

9个拒绝服务漏洞

5个信息披露问题

3项可绕过安全功能安全漏洞

微软在修复上述漏洞之外,还发布一项关于安全启动(SecureBoot)的重要公告,表示推进2023年发布的全新密钥,以替代此前版本。

“安全启动”是PC行业的一个UEFI安全功能,最早在Windows8设备上推出。它的设计初衷是在电脑启动前,防止rootkit和bootkit这类恶意软件篡改系统。

微软修复73个安全漏洞和2个零日漏洞

如果这些bootkits植入成功,很可能会逃过反恶意软件的侦测。微软要求OEM厂商预装以下三个管理证书:

密钥交换密钥(KeyExchangeKey,KEK)

允许的签名数据库(AllowedSignatureDatabase,DB)

禁止的签名数据库(DisallowedSignatureDatabase,DBX)

而上述3个证书都是Windows8时代签发的,即将于2026年到期,届时它们的年龄将达到15年。

证书颁发机构(CA)或密钥主要帮助管理各种组件(如引导加载程序、驱动程序、固件和各种应用程序)的真实性和有效性。

微软在其技术社区博文中宣布了这一变化:

微软正与我们的生态系统合作伙伴合作,准备推出替代证书,为未来的安全启动设置新的统一可扩展固件接口(UEFI)证书颁发机构(CA)信任锚。

请关注分阶段推出的安全启动数据库更新,以增加对新数据库(DB)和密钥交换密钥(KEK)证书的信任。从2024年2月13日起,所有启用安全启动的设备都可选择使用新的数据库更新。

用户也可以手动更新安全启动的这些证书,相关操作可以访问这里。

微软修复73个安全漏洞和2个零日漏洞

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-02-16 21:45:24

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软升级推出publishapi,增强开发者账户安全性
...可以动态生成API密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。这些API密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制API密钥泄
2024-10-02 04:11:00
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用
2023-11-20 11:42:00
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破
2023-03-07 19:00:00
微软总裁因在华业务受到美国会议员尖锐质疑
...控微软未能解决一个已知的安全问题——被称为GoldenSAML漏洞,俄罗斯黑客后来在SolarWinds漏洞事件中利用了这个漏洞
2024-06-18 14:24:00
微软为Win11/10更新MicrosoftDefender
...可能会收到来自 apphelp.dll 的错误。由于MicrosoftDefender保护漏洞,新安装的Windows的前几个小时可能会使系统容易受到攻击
2023-08-13 19:08:00
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DM
2024-03-23 00:10:00
宇树科技回应机器狗Go1后门漏洞:已停用安全漏洞所涉第三方服务
...机器狗Go1存在后门漏洞”的情况,宇树科技表示已确定是安全漏洞,并完全停用所涉第三方服务。据悉,有部分博主此前发文表示:“在2022年的GeekPwn竞赛中,我们曾揭示宇树机
2025-05-08 10:41:00
TP-LINK Tapo L530E 智能灯泡现安全漏洞
意大利和英国的研究人员日前在TP-LinkTapoL530E智能灯泡和TP-LinkTapo应用程序中发现了4个漏洞,黑客可以利用这些漏洞窃取目标的WiFi密码
2023-08-22 22:01:00
...类活动的“第五空间”。但新空间也有自己的“烦恼”,漏洞作为网络硬件、软件或协议策略上的缺陷,一直是网络空间的短板。找到这些漏洞,正是威努特天津研发中心主任王方立的特长。不久前
2023-11-02 05:06:00
更多关于科技的资讯:
零的突破!云知声中标全国首个省级医保大模型项目,打通医保治理现代化“最后一公里”
2026年开年,智慧医保领域迎来里程碑式突破——云知声智能科技股份有限公司成功中标全国首个省级医保垂直大模型项目“江苏省医保垂直大模型及智能体应用项目”
2026-01-24 17:26:00
香港大学中国商业学院2026年专业研究生文凭课程火热招生中
香港大学中国商业学院2026年专业研究生文凭课程全面启动招生!课程涵盖人工智能、创新管理、增长营销、财务金融、人力资源等前沿及核心商管领域
2026-01-24 17:27:00
当哲思遇见科技:华为阅读携手周国平,探讨如何在独处中沉淀自我
在信息纷扰、节奏加速的时代,何处寻得一方宁静,让思想深度扎根?华为阅读联合北京广播电视台纪实科教频道《我们读书吧》第二季
2026-01-24 17:29:00
1月8日,深圳市精锋医疗科技股份有限公司(以下简称精锋医疗)在香港联合交易所主板成功挂牌上市,成为2026年深圳IPO“第一股”
2026-01-24 17:29:00
赋能普惠,引领向善:龙环汇丰实践获公益节大奖肯定
1月22日,第十五届公益节暨2025ESG影响力年会在北京盛大开幕。本届大会以“15年,共益新篇章”为主题,回顾中国公益事业十五年发展历程
2026-01-24 17:30:00
鸿蒙 6“智感握姿” 让交互体验更“近”一步
你是否也经历过这样“手忙脚乱”的时刻:出差途中单手提包,电话突然响起,另一只手紧紧攥着手机,大拇指却怎么也够不到那段长长的滑动接听条
2026-01-24 17:27:00
蚌埠这场脑机接口大会,让“大脑连接未来”照进现实!
大皖新闻讯 1月23日至25日,安徽省脑机接口创新发展大会在蚌埠隆重启幕。为期三天的盛会汇聚了300余位来自高等院校、科研院所
2026-01-24 16:54:00
固体废物综合治理是生态文明建设的重要内容,也是推进美丽中国建设的关键环节。近日,国务院办公厅印发《固体废物综合治理行动计划》
2026-01-24 12:14:00
鲁网1月24日讯国家新一轮消费品以旧换新及数码智能产品购新补贴政策红利持续释放。作为通信行业标杆企业,山东移动济宁分公司积极响应国家号召
2026-01-24 14:00:00
提供16万多方生态空间 设立7亿元资本活水每日商报讯 眼下,“AI漫剧”正加速走入公众视野。作为人工智能时代下中国文化“新三样”(网文
2026-01-24 10:59:00
固安搭建AI智慧招商平台 30秒生成企业选址方案
1月20日,“立业固安”平台工作人员(中)通过平台向企业推荐合适的选址方案。 万 倩摄河北日报讯(记者刘英)30秒,生成一份定制化的选址方案
2026-01-24 08:19:00
近日,杭州德胜快速路(石德立交至明石路段)、秋石快速路(石德立交-石石立交)两项夜景照明提升工程顺利竣工。具体有哪些改变
2026-01-24 09:28:00
距离过年只剩大半个月时间,今年的年货你已经准备好了吗?本周日,100多个AI高手将集结在杭州东站的中国数谷·未来数智港
2026-01-24 10:29:00
来雄安,体验智能弹性绿波带
来雄安,体验智能弹性绿波带主要道路早晚高峰通行缩短15分钟近日,雄安新区容东片区乐民街的数字化道路上,车辆顺畅通行。 河北日报记者 刘光昱摄河北日报讯(见习记者康晓博)从雄安新区工信科技数据局获悉
2026-01-24 08:27:00
太重集团1月21日发布消息,太重首批32米纯电直臂式高空作业平台顺利批量下线,这不仅是太重高空作业平台产品型谱的重要补位
2026-01-24 07:17:00