421个漏洞待修复!Windows11八月补丁须3天内安装

微软发布了针对其主流操作系统的八月安全更新补丁。这次更新一共修复了多达四百二十一个安全漏洞,其中有三十七个远程代码执行漏洞,还有五个提权漏洞。在这些已经修补的漏洞中,包含一个已经被境外黑客组织在真实网络环境中利用的零日漏洞。安全公告中发出了预警,强烈建议大家在三天之内完成更新安装,避免系统遭受潜在的安全威胁。

很多人在面对系统更新提示的时候,习惯性选择稍后提醒或者直接点暂缓更新。平时电脑用得好好的,谁也不想因为更新系统而打断手头的工作。这一次的情况有些不同,如果正在使用微软最新的操作系统,最好抽出时间去检查一下更新。官方发出的三天内更新警告,并不是在危言耸听。

零日漏洞带来的真实安全威胁

这次的安全补丁规模确实惊人。修复四百多个漏洞是一个极其庞大的数字。根据相关公告,随着安全威胁的变化,以后这种超大规模的补丁发放可能会变成常态。在这些安全漏洞里,有一个存在于网络底层驱动中的零日漏洞已经被黑客盯上了。黑客组织已经利用它展开了针对性的攻击。只要攻击者在电脑里获得了低权限的入口,就能利用这个漏洞轻松把权限提升到最高等级。一旦他们拿到了系统最高权限,用户的个人文件、账号和各种隐私数据就等同于完全敞开了大门,甚至可以往电脑里随意安装各种恶意软件。

安全漏洞可能导致电脑被他人控制

这个零日漏洞通俗点说,就像是系统内部的一个安全防线出现了漏洞。本来不同的程序在系统里各有各的活动范围,普通程序是没有权限去动系统核心文件的。黑客找到了这个后门,设计出了一种特殊的运行方式。不需要用户进行任何多余的操作,只要电脑运行了相关的程序,他们就能在后台把自己的权限提到最高。分析显示,有特定背景的黑客组织已经在利用它部署复杂的恶意软件。这种软件会隐藏在难以发现的角落,暗中收集用户的键盘输入、银行账号或者个人隐私。这次的补丁还修复了三十多个远程代码执行漏洞。这意味着,如果这些漏洞不补上,别有用心的人甚至可以在很远的地方控制用户的电脑,让电脑变成他们发起网络攻击的工具。

如何安全稳妥地完成补丁修复

既然危险就在眼前,我们需要采取行动。大家可以直接在系统设置里找到更新相关的选项,点击检查更新。因为这次更新的体量非常大,安装时电脑很可能会经历多次重启。有些人看电脑屏幕黑了或者没有动静,会以为是卡死而强行关机,这样极易造成系统损坏。如果手头正有需要紧急处理的事情,最好提前把电脑的使用时段设置好,避免系统在重要关头突然强行重启。

有些习惯了关闭自动更新的用户,更要主动去设置里进行手动核对,确认补丁是否确实被装进去了。很多人觉得系统有自动更新就不用管。这种想法不够全面。虽然一些常见的办公软件、沟通工具能在后台自动升级,但系统底层的安全更新往往需要用户确认,甚至需要重启电脑才能真正发挥作用。如果电脑一直处于开机未重启的状态,或者之前通过某些设置把自动更新功能给关闭了,那么这个安全补丁就无法生效。

为了让漏洞修复的过程更加方便,也可以借助专业的工具来进行维护。在2345安全卫士的工具中心里,提供了专门的漏洞修复功能。这个功能可以扫描系统补丁漏洞并自动下载安装。用户还可以在设置中心对漏洞修复进行个性化调整,支持自定义补丁的保存路径,还可以选择使用微软源或者指定路径。通过这样的方式,用户不用繁琐地去系统设置里翻找,就能一键完成系统漏洞的扫描与修补。在日常使用中,多花几分钟做好防护,总好过承担数据泄露的未知风险。

(相关资讯内容来源于网络,如有不实或侵权请联系删除)