• 我的订阅
  • 科技

微软修复73个安全漏洞和2个零日漏洞

类别:科技 发布时间:2024-02-16 11:31:00 来源:浅语科技

2月15日消息,微软在本月的补丁星期二活动中,发布了适用于Windows11的KB5034765,以及适用于Windows10的KB5034763累积更新,修复了73个安全漏洞和2个零日漏洞。

IT之家基于微软2月累积更新日志,附上修复的漏洞数量如下:

30个远程代码执行漏洞

16个权限提升漏洞

10个欺骗安全问题

9个拒绝服务漏洞

5个信息披露问题

3项可绕过安全功能安全漏洞

微软在修复上述漏洞之外,还发布一项关于安全启动(SecureBoot)的重要公告,表示推进2023年发布的全新密钥,以替代此前版本。

“安全启动”是PC行业的一个UEFI安全功能,最早在Windows8设备上推出。它的设计初衷是在电脑启动前,防止rootkit和bootkit这类恶意软件篡改系统。

微软修复73个安全漏洞和2个零日漏洞

如果这些bootkits植入成功,很可能会逃过反恶意软件的侦测。微软要求OEM厂商预装以下三个管理证书:

密钥交换密钥(KeyExchangeKey,KEK)

允许的签名数据库(AllowedSignatureDatabase,DB)

禁止的签名数据库(DisallowedSignatureDatabase,DBX)

而上述3个证书都是Windows8时代签发的,即将于2026年到期,届时它们的年龄将达到15年。

证书颁发机构(CA)或密钥主要帮助管理各种组件(如引导加载程序、驱动程序、固件和各种应用程序)的真实性和有效性。

微软在其技术社区博文中宣布了这一变化:

微软正与我们的生态系统合作伙伴合作,准备推出替代证书,为未来的安全启动设置新的统一可扩展固件接口(UEFI)证书颁发机构(CA)信任锚。

请关注分阶段推出的安全启动数据库更新,以增加对新数据库(DB)和密钥交换密钥(KEK)证书的信任。从2024年2月13日起,所有启用安全启动的设备都可选择使用新的数据库更新。

用户也可以手动更新安全启动的这些证书,相关操作可以访问这里。

微软修复73个安全漏洞和2个零日漏洞

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-02-16 21:45:24

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软升级推出publishapi,增强开发者账户安全性
...可以动态生成API密钥,从而减少了静态凭据在代码或其他漏洞中被暴露的风险。这些API密钥不是以密钥本身的形式,而是以哈希的形式存储在微软的数据库中,从而进一步遏制API密钥泄
2024-10-02 04:11:00
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用
2023-11-20 11:42:00
Win11强制要求的金身告破 TPM 2.0漏洞影响数十亿设备
...性更高,支持TPM 2.0的平台更难被攻击。可惜天下没有无漏洞的平台,TPM 2.0作为Win11安全金身也照样会被攻破
2023-03-07 19:00:00
微软总裁因在华业务受到美国会议员尖锐质疑
...控微软未能解决一个已知的安全问题——被称为GoldenSAML漏洞,俄罗斯黑客后来在SolarWinds漏洞事件中利用了这个漏洞
2024-06-18 14:24:00
微软为Win11/10更新MicrosoftDefender
...可能会收到来自 apphelp.dll 的错误。由于MicrosoftDefender保护漏洞,新安装的Windows的前几个小时可能会使系统容易受到攻击
2023-08-13 19:08:00
苹果m系列芯片出现新的安全漏洞
...最新报道,研究人员在苹果M系列芯片中发现了一项新的安全漏洞。这个漏洞源于硬件优化功能——数据内存依赖预取器(DMP),它能够预测将要访问的内存地址以提高处理器效率。然而,DM
2024-03-23 00:10:00
宇树科技回应机器狗Go1后门漏洞:已停用安全漏洞所涉第三方服务
...机器狗Go1存在后门漏洞”的情况,宇树科技表示已确定是安全漏洞,并完全停用所涉第三方服务。据悉,有部分博主此前发文表示:“在2022年的GeekPwn竞赛中,我们曾揭示宇树机
2025-05-08 10:41:00
TP-LINK Tapo L530E 智能灯泡现安全漏洞
意大利和英国的研究人员日前在TP-LinkTapoL530E智能灯泡和TP-LinkTapo应用程序中发现了4个漏洞,黑客可以利用这些漏洞窃取目标的WiFi密码
2023-08-22 22:01:00
...类活动的“第五空间”。但新空间也有自己的“烦恼”,漏洞作为网络硬件、软件或协议策略上的缺陷,一直是网络空间的短板。找到这些漏洞,正是威努特天津研发中心主任王方立的特长。不久前
2023-11-02 05:06:00
更多关于科技的资讯:
上市“后备军”,钟楼+2!
近日,江苏省科技厅公布2025年度省科技企业上市培育计划拟入库企业名单,常州市共5家企业入选,其中钟楼区有2家,分别是
2025-11-06 09:09:00
□南京日报/紫金山新闻记者何洁实习生杨久久“人工智能+”专项赛中荣获特等奖!11月3日,在第十九届“挑战杯”中国移动全国大学生课外学术科技作品竞赛中
2025-11-06 07:46:00
记者走基层|巧搭“数字积木” 智绘梦想花园
10月29日,承德图布斯科技集团有限公司技术人员正在调试设计图。 河北日报记者 陈宝云摄10月29日,在承德图布斯科技集团有限公司(以下简称“图布斯公司”)的研发中心
2025-11-05 08:12:00
□曹清华党的二十届四中全会提出,实施新时代立德树人工程,促进思政课堂和社会课堂有效融合,加强体育、美育、劳动教育,完善教育评价体系
2025-11-05 08:16:00
2025年沪江网校课程质量高于预期:退费无忧+承诺与践行一致!
一、沪江网校简介为沪江教育旗下品牌,沪江网校自 2009 年成立以来,始终聚焦外语学习者需求,提供网校一对一,凭借专业教学服务与多元课程体系
2025-11-05 14:45:00
(一)开篇引言行业背景与痛点:中国信息通信研究院《2025年数字营销发展趋势报告》显示,2024年我国生成式引擎优化(GEO)市场规模已达47亿元
2025-11-05 14:47:00
在智能体产业快步迈入规模化的当下,南京正以软件产业的深厚积淀、政策生态的精准培育、应用场景的丰富储备,抢占AI科技革命新高点前几天
2025-11-05 15:06:00
Openloong开源社区亮相ROSCon China 2025大会,为智能开源注入新活力
10月31日至11月1日,ROSCon China 2025在上海虹桥新华联索菲特大酒店成功举办。这一汇聚了全球ROS领域顶尖专家与开发者的年度盛会
2025-11-05 15:29:00
职场“反内卷”调研报告 干货多多
近日,智联招聘《职场“反内卷”调研报告》,探究职场人对于“反内卷”的真实态度与选择,了解企业的相应举措。今年“多家知名企业实施强制下班”的新闻冲上热搜
2025-11-05 15:32:00
鲁网11月5日讯“真没想到,资金难题这么快就解决了!东平农商银行的‘同心乐商贷’真是及时雨,我的蛋糕房终于要开起来了。”近日
2025-11-05 15:55:00
中国联通(青岛)智算中心DC1获评“2025年度国家绿色数据中心”
鲁网11月5日讯10月27日,工业和信息化部节能与综合利用司发布《2025年度国家绿色数据中心名单公示》,中国联通(青岛)智算中心DC1荣获“2025年度国家绿色数据中心”称号
2025-11-05 15:57:00
10月19日至20日,2025世界VR产业大会在南昌举行,来自全球VR领域的专家学者、领军企业和业界精英齐聚南昌,共同探讨VR与AI融合发展的新趋势
2025-11-05 17:44:00
语言、技能与数字化:培生亮相CACIE 2025,共筑未来教育新生态
2025年10月29日至11月1日,第26届中国国际教育年会(CACIE)在北京国家会议中心举行。全球终身学习公司培生(FTS: PSON
2025-11-05 18:00:00
找对 “充电站”,心理从业者进阶不迷路!灵动生活集团幸福心理商学苑全维护航
“考下资格证却接不到个案,能做咨询却不懂怎么运营工作室”—— 这是国内超 70% 心理从业者入行后都会遇到的 “成长困境”
2025-11-05 18:01:00
第二十届福州市青少年机器人竞赛圆满落幕 近3500名青少年点燃科创热情
福州新闻网11月5日讯(记者 徐昕昀 文/图)11月2日,随着最后一场机器人竞技挑战赛的终场指令在福州高新区青少年活动中心响起
2025-11-05 18:05:00