
微软 8 月“补丁星期二”更新修复 421 个漏洞还对 Windows 核心功能做小改进微软在 8 月的“补丁星期二”更新中持续大力打击安全漏洞一口气修复了多达 421 个漏洞。此次更新值得 Windows 用户安装因为它不仅漏洞修复数量惊人还修复了一个已被攻击者利用的零日漏洞。此次更新针对 Windows 11 25H2/24H2、Windows 11 23H2 和 Windows 10这 421 个漏洞涉及一系列微软产品包括 Office、Exchange、Azure 和 SharePoint。而 Windows 补丁修复的那个已被利用的零日漏洞被微软命名为“Windows 套接字辅助功能驱动程序权限提升漏洞”重要的是它可能造成的危害。攻击者利用这个漏洞无需用户进行任何操作就能在 Windows 11 或 10 电脑上获得系统权限。不过攻击者需要先通过初始入侵获得对电脑的低级别访问权限之后系统权限将使攻击者能够查看或删除文件、破坏安全、创建用户账户、安装恶意软件并将电脑纳入僵尸网络。补丁管理提供商 Action1 在关于此次更新的帖子中表示“主要威胁是本地权限提升。已经拥有低权限访问的攻击者可以利用此漏洞获得 SYSTEM 权限从而可能对受影响的 Windows 系统获得广泛的控制权。该漏洞在现实中已被检测到有利用情况因此即使该漏洞评级为‘重要’而非‘关键’也应优先进行部署。”更多零日漏洞8 月的补丁还修复了另外两个零日漏洞。其中一个被标记为“Windows 用户配置文件服务权限提升漏洞”它可能使攻击者在受感染的计算机上获得管理员权限。尽管这个漏洞尚未在现实中被利用但在本月更新之前已被公开披露微软表示其被利用的可能性较大。由于“补丁星期二”更新是强制性的它们应该会在所有受支持的电脑上自动下载和安装。但用户仍应仔细检查必要时重启电脑以完成更新过程。此外若要在 Windows 11 中进行更新可前往“设置”选择“Windows 更新”点击“检查更新”按钮提示时重启电脑。如果仍在使用 Windows 10需要注册免费的扩展安全更新ESU计划才能继续接收安全补丁此时前往“设置”选择“更新和安全”然后点击“Windows 更新”即可。8 月的更新修复的漏洞数量比 7 月少7 月的更新修复了多达 570 个漏洞。不过微软在修复安全漏洞方面一直表现出色这要归功于人工智能。微软使用其内部的“多模型智能扫描工具”代号为 MDASH。这个由人工智能驱动的工具试图识别真正的 Windows 漏洞减少误报并更快地将结果发送给工程师。这一过程减少了攻击者利用零日漏洞的时间。小改进除了安全修复本月的“补丁星期二”更新还对一些 Windows 核心功能进行了小改进包括文件资源管理器、Windows Hello、语音访问和触摸板控制。在文件资源管理器中现在较大文件的大小将以 MB 或 GB 显示而不是 KB。在地址栏和主页中现在可以通过中键点击标签来打开新文件夹。此外“推荐”部分的文件缩略图应该更易于查看。Windows Hello 现在支持外部指纹识别器这意味着可以将此类识别器连接到台式电脑然后注册并使用指纹登录 Windows。语音访问是一项实用的 Windows 功能允许通过语音免提控制电脑此次更新新增了语音隔离功能旨在通过减少背景噪音和他人说话声来提高语音识别效果。对于笔记本电脑触摸板新增了两项控制功能。一项可以调整滚动或缩放屏幕时的速度另一项启用了加速滚动功能即触摸板上滚动得越快屏幕上下移动的速度就越快。