Windows系统爆高危图形漏洞
作者: CBISMB
责任编辑: 张金祥
来源: ISMB
时间: 2025-08-14 11:38
关键字: 安全漏洞,操作系统,数据安全,补丁,软件,Windows 10,Windows 11,微软
浏览: 1070
点赞: 55
收藏: 77
微软在8月补丁日修复的119个漏洞中,两个编号为CVE-2025-53766和CVE-2025-50165的图形组件漏洞被标记为"高危"。这两个漏洞均允许攻击者通过远程方式(如恶意网站或文档)无需用户交互即可执行代码,严重等级达9.8分(最高10分)。
漏洞详情
- CVE-2025-53766(GDI+漏洞):影响Windows 10/11及Server 2008以上版本,攻击者可利用特制图元文件触发漏洞,用户访问恶意网站即可能中招。
- CVE-2025-50165(JPEG解码漏洞):仅影响Win11 24H2和Server 2025,通过嵌入恶意JPEG图像的Office文档或网页传播。
微软表示尚未监测到实际攻击,但强调漏洞利用复杂度低,威胁潜力高。安全专家建议用户立即安装最新补丁,尤其需警惕来源不明的图片、文档和网站链接。
©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。