
Windows 0-day 漏洞在 Microsoft 創紀錄修補期間爆發
一個名為 HiveLegacy 的 Windows 0-day 漏洞在 Microsoft 發布創紀錄數量的安全修補程式時同時出現。該漏洞被描述為一種強大的原語,可能被用於執行其他惡意操作。
Tag: #windows-security10 results

一個名為 HiveLegacy 的 Windows 0-day 漏洞在 Microsoft 發布創紀錄數量的安全修補程式時同時出現。該漏洞被描述為一種強大的原語,可能被用於執行其他惡意操作。

Microsoft Defender 中一個代號為「BlueHammer」(CVE-2026-33825) 的嚴重漏洞正被勒索軟體組織利用。該漏洞允許已通過驗證的攻擊者在企業網路中提升權限。

Microsoft 發現了一種自我傳播的 USB 惡意軟體,會監控 Windows 剪貼簿中的加密貨幣錢包地址。被竊取的數據會透過可攜式 Tor 客戶端傳輸,以規避網路偵測。

Smart App Control (SAC) 是 Windows 11 的一項安全功能,利用 AI 和雲端情報來封鎖不受信任或惡意的應用程式。它作為自動化的守門員,透過驗證數位簽章與分析行為,即時阻擋安全威脅。

XM Cyber 發現,攻擊者可串聯 SCCM 的四個弱點,從一般網域帳戶提升至以 NT AUTHORITY\SYSTEM 身分執行遠端程式碼。Microsoft 已於 7 月修補最初的 AdminService 授權漏洞,但攻擊鏈的部分環節仍可能被利用,預計要到 ConfigMgr 2609 更新才會完整處理。

本文介紹如何利用 Windows 10 和 11 內建的「受控資料夾存取」功能來降低勒索軟體風險。文中提供了啟用此安全層的逐步指南,以限制未經授權的應用程式存取敏感檔案。

Nightmare Eclipse 揭露 ShieldBreak,這是一個可讓攻擊者取得系統層級權限的 Windows 零日提權漏洞。Microsoft 已迅速透過 Defender 阻擋威脅,而該漏洞可能已由現有修補程式修復。

最新報導指出,Onelogon 攻擊可繞過 Microsoft 的 Zerologon 修補程式。據報 Microsoft 目前沒有針對受影響舊式協定的修正計畫。

Windows Defender 有數項關鍵安全設定預設關閉。啟用它們可確保最大保護免受威脅。文章說明這些變更的必要性。

微軟發布兩篇支持文件,在 Windows 安全中心新增綠、黃、紅三色標記,直觀顯示安全啟動證書更新狀態。因證書將於六月到期,使用者可一眼判斷。