当前位置: 首页
电脑教程
Win11高危漏洞预警:黑客利用JPEG图片远程控制电脑

Win11高危漏洞预警:黑客利用JPEG图片远程控制电脑

热心网友 时间:2025-11-25
转载

11月24日消息,科技媒体BornCity昨日(11月23日)发布报告称,安全公司ZScaler于11月20日披露了一个存在于Windows 11 24H2系统中的高危漏洞。该漏洞的CVSS评分高达9.8分(满分10分),已被归类为最高风险级别。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

根据报告披露的信息,这个被追踪为CVE-2025-50165的漏洞潜藏在Windows 11 24H2和Windows Server 2025操作系统的核心图形组件中,被微软评定为“严重”级别。其通用漏洞评分系统(CVSS)得分达到9.8分,接近满分,说明其潜在危害极其严重。

已修复:9.8分Win11高危漏洞被披露,黑客可借助JPEG图片远程控制你的电脑

该漏洞的根源在于名为windowscodecs.dll的系统文件。这是一个负责处理图像编解码的动态链接库,被包括微软Office套件在内的众多应用程序广泛调用。

ZScaler的研究人员发现,该文件在解码特定JPEG图像时存在一处“不受信任的指针解引用”缺陷。攻击者可以利用这一缺陷,精心构造一张恶意的JPEG图像,并将其嵌入到Word文档、PPT演示文稿或任何调用该解码库的文件中。

整个攻击过程极具隐蔽性且无需用户交互。当受害者打开含有恶意JPEG图像的文件后,存在漏洞的windowscodecs.dll文件会被自动调用进行解码。

此时,预设的恶意代码便会被触发执行,从而使攻击者获得远程代码执行(RCE)权限。这意味着攻击者可以远程安装程序、窃取数据或完全接管用户的计算机,而整个过程对用户而言仅仅是打开了一张看似无害的图片。

微软在今年5月收到ZScaler的报告后,已于2025年8月发布了相应的安全补丁来解决这一高危漏洞。受影响的用户可以通过安装累积安全更新KB5063878或累积修补程序KB5064010来彻底封堵此安全风险。

尽管微软在修复之初表示,尚未发现该漏洞被黑客利用,并认为实际攻击的可能性较低,但鉴于其严重性,强烈建议所有使用相关系统的用户和管理员务必确认系统已安装2025年8月及之后的所有累积更新,以防范潜在威胁。

来源:https://www.ithome.com/0/899/627.htm

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
三星冰箱排水孔清理后不制冷了?

三星冰箱排水孔清理后不制冷了?

三星冰箱排水孔清理后不制冷:故障根源深度分析与系统化维修指南 完成冰箱排水孔清洁后,设备反而停止制冷——这种状况确实令人困扰。实际上,清洁操作本身极少直接引发故障,它更像一个“导火索”,使冰箱内部潜在的系统性问题显现出来,或在操作过程中意外触动了某些关联部件。长期堵塞的排水孔会引发一系列连锁反应:箱

时间:2026-04-05 22:25
老人助听器应该怎么选择适合轻度聋

老人助听器应该怎么选择适合轻度聋

老人轻度听力下降,专业验配数字式耳听器是理想选择 当老年人出现轻度听力障碍时,科学且主流的解决方案是选择经过专业验配的数字式助听设备,主要包括耳背式(BTE)和定制耳内式(ITE)两类。这并非简单的扩音工具,而是基于个人听力状况的精准医疗干预。通过完整的听力评估,专业人员能制定针对性补偿方案,有效应

时间:2026-04-05 21:59
储水式电热水器安装图需区分楼层吗?

储水式电热水器安装图需区分楼层吗?

储水式电热水器安装指南:不同楼层的施工核心要点与规范 储水式电热水器的安装图纸虽然通常不按楼层进行区分,但实际的施工方案却必须根据楼层结构进行针对性调整。不同楼层的建筑接地条件存在根本差异,这直接决定了接地系统与固定方案的安装路径必须“区别对待”,这并非可选建议,而是国家强制性标准的要求。依据GB

时间:2026-04-05 21:41
镜头怎么选合适?全画幅和APS-C有啥区别

镜头怎么选合适?全画幅和APS-C有啥区别

镜头能否物尽其用,核心在于与相机画幅的精准匹配 全画幅与APS-C画幅之间的抉择,远非简单的尺寸之别。它牵涉到一套完整的影像协同体系:从物理传感器规格(36×24mm对比约23 6×15 6mm)、等效焦距的转换规则(标志性的1 5倍或1 6倍裁切系数),到高ISO降噪表现、动态范围性能乃至整个镜头

时间:2026-04-05 21:38
英特尔确认存档 Unity 引擎版 XeSS 插件,虚幻引擎插件仍持续更新

英特尔确认存档 Unity 引擎版 XeSS 插件,虚幻引擎插件仍持续更新

英特尔确认存档 Unity 引擎版 XeSS 插件,虚幻引擎插件仍持续更新 对于游戏开发者和硬件发烧友而言,英特尔的一项最新决策值得关注:官方已正式将Unity游戏引擎专用的XeSS超采样技术 GitHub 项目进行存档。这一举措直接影响了使用Unity引擎进行游戏开发的团队未来集成该项画质增强技术

时间:2026-04-05 21:25
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程