【ITBEAR科技資訊】8月15日消息,微軟近日發布了針對其支持狀態下的操作系統版本,包括Win10、Win11和Windows Server的安全更新KB5028407,以修復一個被標記為CVE-2023-32019的安全漏洞。這一漏洞最初是由谷歌 Project Zero 團隊的安全研究員Mateusz Jurczyk發現的。該漏洞被認為具有一定的風險,微軟對其評估為“重要”,盡管其漏洞評分為4.7/10(中級嚴重性)。
據了解,這個漏洞的主要問題在于,它允許已經通過身份驗證的用戶(也就是潛在的攻擊者)在沒有需要管理員權限的情況下,訪問特權進程中的內存,從而可能獲取到一些敏感信息。值得注意的是,成功利用這一漏洞需要攻擊者與系統中其他特權進程之間的協同攻擊。這意味著攻擊者需要與運行在系統中的另一個特權進程進行合作,才能成功地利用這一漏洞。
為了緩解與CVE-2023-32019相關的潛在威脅,微軟強烈建議用戶及時安裝6月份以及之后的安全更新。用戶可以通過多種途徑,包括使用Windows Update等方式,獲取這些關鍵的安全更新。通過保持系統的更新狀態,用戶可以降低系統受到潛在威脅的風險,從而提升系統的整體安全性。
需要指出的是,這次發布的安全更新不僅適用于Windows 11,還涵蓋了Windows 10和Windows Server等多個操作系統版本。對于使用這些操作系統版本的用戶,確保及時安裝這些安全更新是確保系統安全的重要一環。維護操作系統的最新狀態是防范安全風險的關鍵步驟之一,用戶應當密切關注微軟的安全通告并采取必要的行動,以保障其數字信息的安全。