什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?
您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。
本文將總結微軟Patch Tuesday補丁的最新資訊。我們邀請您跟隨。
2023 年 1 月星期二補丁
2023 年 1 月 10 日星期二,微軟發布了 2023 年 1 月修補程式星期二,修復了 Windows 作業系統上一個被積極利用的零日漏洞以及總共 98 個其他漏洞。
這是 2023 年的第一個補丁星期二,修復了多達 98 個漏洞,其中 11 個漏洞被評為「嚴重」。
通常,當漏洞允許駭客遠端執行程式碼、繞過安全功能或升級權限時,Microsoft 將其評級為「嚴重」。
下面列出了每種類型的漏洞數量:
本月的補丁星期二修復了一個被積極利用的零日漏洞,還修復了另一個公開披露的零日漏洞。
如果某個漏洞已被公開或未經官方修復而被利用,則 Microsoft 會將該漏洞視為零時差漏洞。
目前已修復的利用的零日漏洞為:
微軟也表示,Akamai專家發現的漏洞CVE-2023-21549-Windows SMB見證服務特權提升漏洞已經 公開揭露。
不過,Akamai 安全研究員 Stiv Kupchik 表示,他們遵循正常的揭露程序,因此該漏洞不應被歸類為公開揭露的漏洞。
2022 年 12 月星期二補丁
在 2022 年 12 月補丁星期二更新中,微軟發布了兩個嚴重零日漏洞的補丁,其中一個被利用,以及總共 49 個其他漏洞。
49 個新修補的漏洞中有 6 個被列為「嚴重」漏洞,因為它們允許遠端執行程式碼,這是最危險的漏洞類型之一。
下面列出了每種類型的漏洞數量:
上述清單不包括 12 月 5 日修補的 Microsoft Edge 上的 25 個漏洞。
2022 年 12 月星期二補丁修復了兩個零日漏洞,其中一個正在被駭客積極利用,另一個已公開宣布。如果某個漏洞在沒有可用官方修補程式的情況下被公開披露或被積極利用,則微軟將其稱為零日漏洞。
最近修補的兩個零日漏洞是:
2022 年 11 月星期二補丁
微軟剛發布了2022年11月修補程式星期二更新,修復了6個被駭客利用的漏洞以及總共68個其他漏洞。
在此次修補的 68 個漏洞中,有 11 個被評為“嚴重”,因為它們允許權限升級、篡改和遠端執行程式碼,這是最煩人的漏洞類型之一。
下面列出了每種類型的漏洞數量:
上述清單不包括11月2日揭露的兩個OpenSSL漏洞。
本月的補丁星期二修復了六個目前被利用的零日漏洞,其中一個已被公開披露。
被利用和修補的 6 個零日漏洞包括:
2022 年 10 月星期二補丁
按照計劃,微軟剛剛發布了 2022 年 10 月補丁星期二更新,修復了一個被利用的零日漏洞和 84 個其他漏洞。
在此次更新修復的 84 個漏洞中,有 13 個被列為「嚴重」漏洞,因為它們允許駭客執行特權提升攻擊、篡改或遠端程式碼執行,這是最嚴重的漏洞類型之一。
下面列出了每種類型的漏洞數量:
上述清單不包括 10 月 3 日修補的 Microsoft Edge 上的 12 個漏洞。
2022 年 10 月星期二修補修復了兩個零日漏洞,一個在攻擊中被積極利用,另一個已公開披露。
如果某個漏洞在沒有可用官方修補程式的情況下被公開披露或被積極利用,則微軟將其稱為零日漏洞。
新修補的主動利用零日漏洞追蹤程式碼為CVE-2022-41033,是一個權限提升漏洞,即Windows COM+事件系統服務權限提升漏洞。
微軟表示:“成功利用此漏洞的駭客可以獲得系統權限。”一位匿名研究人員發現了此漏洞並向 Microsoft 報告。
此公開揭露的零日漏洞追蹤編號為CVE-2022-41043,屬於資訊外洩漏洞,即Microsoft Office資訊外洩漏洞。它是由 SpectreOps 的 Cody Thomas 發現的。
微軟表示,攻擊者可以利用此漏洞存取用戶的身份驗證令牌。
可惜的是,在此週二修補程式更新中,Microsoft 並未包含針對 Microsoft Exchange 零時差漏洞 CVE-2022-41040 和 CVE-2022-41082 的修補程式。它們也稱為 ProxyNotShell 漏洞。
越南網路安全機構 GTSC 於 9 月底宣布了這些漏洞,該機構最先發現並報告了這些攻擊。
這些漏洞已透過趨勢科技的零日計畫向 Microsoft 披露,預計將在 2022 年 10 月的修補程式星期二中進行修補。不過,微軟宣布該補丁尚未準備好。
2022 年 9 月星期二補丁
微軟剛剛發布了 2022 年 9 月星期二補丁,修復了被駭客利用的零日漏洞和 63 個其他問題。
這批修復的 63 個漏洞中有 5 個被評為嚴重漏洞,因為它們允許遠端執行程式碼,這是最受關注的漏洞類型之一。
下面列出了每種類型的漏洞數量:
上述清單不包括週二修補程式發布之前 Microsoft Edge 中已修補的 16 個漏洞。
與上個月一樣,本月的補丁星期二也修復了兩個零日漏洞,其中一個已被駭客利用進行攻擊。被利用的漏洞被追蹤為CVE-2022-37969,是一個權限升級漏洞。
微軟稱,如果成功利用CVE-2022-37969,駭客將獲得系統級權限。該漏洞由 DBAPPSecurity、Mandiant、CrowdStrike 和 Zscaler 的研究人員發現。
研究人員表示,CVE-2022-37969 是一個單一漏洞,不屬於任何安全風險鏈的一部分。
剩下的需要修補的零日漏洞是 CVE-2022-23960,由 VUSec 安全研究人員發現。
除了微軟之外,Adobe、蘋果、思科、谷歌等一系列其他巨頭也發布了更新來修補安全漏洞。
2022 年 8 月星期二補丁
微軟剛發布了2022年8月修補程式星期二更新,修復了被駭客利用的DogWalk零日漏洞,並修復了總共121個其他問題。
本輪修復的 121 個安全問題中有 17 個被認為是嚴重的,因為它們允許遠端程式碼執行或權限升級。
每個類別下的漏洞清單如下:
上述漏洞數量不包括 Microsoft Edge 先前修復的 20 個漏洞。
在 2022 年 8 月的周二補丁更新中,微軟修復了兩個嚴重的零日漏洞,其中一個被駭客攻擊所利用。
如果某個漏洞被公開或未經官方修復而被利用,則 Microsoft 會將該漏洞視為零時差漏洞。
目前修補的漏洞被暱稱為“DogWalk”,並被追蹤為 CVE-2022-34713。其正式名稱是 Microsoft Windows 支援診斷工具 (MSDT) 遠端程式碼執行漏洞。
安全研究人員 Imre Rad 在 2020 年 1 月發現了這個漏洞,但微軟拒絕發布補丁,因為他們確定這不是安全漏洞。
不過,在發現微軟Office MSDT漏洞後,研究人員再次向微軟報告,以便DogWalk能夠得到修補。最後,微軟在周二補丁更新中承認並修復了這個問題。
另一個已修補的零時差漏洞被認定為 CVE-2022-30134 - Microsoft Exchange 資訊外洩漏洞。它允許駭客閱讀受害者的電子郵件。
微軟表示,CVE-2022-30134 已公開披露,但沒有跡象表明它已被利用。
2021 年 9 月星期二補丁
微軟剛剛正式發布了 2021 年 9 月補丁星期二安全更新,修復 Windows 上的兩個零日漏洞和其他 60 個漏洞,其中包括 3 個嚴重漏洞、1 個中度漏洞和 56 個重要漏洞。如果算上 Microsoft Edge 漏洞,本月的修補程式星期二更新總共修復了多達 86 個漏洞。
修補的 86 個漏洞包括:
星期二補丁修復了兩個零日漏洞
2021 年 9 月修補程式星期二更新最值得注意的一點是,它提供了兩個零日漏洞的修復:CVE-2021-40444(也稱為 MSHTML 漏洞)和 CVE-2021-36968。其中,MSHTML正被駭客積極利用。
MSHTML 被認為是一個嚴重的漏洞。當駭客最近在駭客論壇上分享利用該漏洞的方法時,事情變得更加嚴重。基於此,任何駭客都可以創建自己的利用方法。
關於MSHTML漏洞的詳細資訊可以參考這裡:
微軟建議用戶盡快安裝2021年9月補丁星期二更新。若要安裝,請前往“設定”>“Windows 更新”,然後按下“檢查更新”按鈕並繼續安裝。
您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。
探索如何在Windows 10上建立和管理還原點,這是一項有效的系統保護功能,可以讓您快速還原系統至先前狀態。
您可以使用以下 15 種方法輕鬆在 Windows 10 中開啟<strong>裝置管理員</strong>,包括使用命令、捷徑和搜尋。
很多人不知道如何快速顯示桌面,只好將各個視窗一一最小化。這種方法對於用戶來說非常耗時且令人沮喪。因此,本文將向您介紹Windows中快速顯示桌面的十種超快速方法。
Windows Repair 是一款有效的 Windows 錯誤修復工具,幫助使用者修復與 Internet Explorer、Windows Update 和其他重要程式相關的錯誤。
您可以使用檔案總管選項來變更檔案和資料夾的工作方式並控制顯示。掌握如何在 Windows 10 中開啟資料夾選項的多種方法。
刪除不使用的使用者帳戶可以顯著釋放記憶體空間,並讓您的電腦運行得更流暢。了解如何刪除 Windows 10 使用者帳戶的最佳方法。
使用 bootsect 命令能夠輕鬆修復磁碟區引導程式碼錯誤,確保系統正常啟動,避免 hal.dll 錯誤及其他啟動問題。
存檔應用程式是一項功能,可以自動卸載您很少使用的應用程序,同時保留其關聯的檔案和設定。了解如何有效利用 Windows 11 中的存檔應用程式功能。
要啟用虛擬化,您必須先進入 BIOS 並從 BIOS 設定中啟用虛擬化,這將顯著提升在 BlueStacks 5 上的效能和遊戲體驗。