请立即更新Windows,这些零日漏洞已经修复
微软于本周二发布了10月的“周二补丁”更新,修复了包括Windows系统和其它软件中的71个漏洞,其中包括4个零日漏洞。 这些零日漏洞中,除CVE-2021-40449外,另外3个在补丁发布之前就已为公众所知。这4个零日漏洞分别是: CVE-2021-40449(CVSS 评分:7.8)- Win32k 提权漏洞 CVE-2021-41335(CVSS 评分:7.8)——Windows 内核特权提升漏洞 CVE-2021-40469(CVSS 评分:7.2)——Windows DNS 服务器远程代码执行漏洞 CVE-2021-41338(CVSS 评分:5.5)——Windows AppContainer 防火墙规则安全功能绕过漏洞。 排在首位的CVE-2021-40449,由卡巴斯基在2021年8月下旬至9月初发现,被广泛用于针对IT公司、国防承包商和外交部门的间谍活动。卡巴斯基将这类威胁称为“神秘蜗牛”(MysterySnail),其公司研究人员Boris Larin和Costin Raiu在一篇技术文章中表示,攻击者利用该漏洞部署远程访问木马,该木马能够从受感染主机收集和泄露系统...


