#windows
共 6 篇相关内容 · 安全漏洞、AI动态、技术文章
技术文章 4
微软 2026 年 8 月补丁日:415 个漏洞修复,AFD 零日已被在野利用
2026 年 8 月补丁日,微软一次性修复 415 个漏洞,其中 62 个严重级。AFD for Winsock 提权漏洞 (CVE-2026-68820) 确认被在野利用,QUIC、DNS、WDS、iSCSI 等多个组件 CVSS 高达 9.8。本文梳理修复优先级与缓解建议。
CVE-2026-50523:PowerShell 命令注入漏洞深度解析
PowerShell 被披露命令注入漏洞 CVE-2026-50523。本文解析漏洞机理、受影响场景与修复建议。
LegacyHive:Windows 用户配置文件服务提权漏洞(PoC 已公开)
Windows 用户配置文件服务被披露本地提权漏洞 LegacyHive,概念验证代码已公开。本文解析漏洞机制、风险与修复优先级。
CCleaner/Everything/Revo——三个Windows必备工具的免费替代品
CCleaner Pro($30/年)+Everything($30)+Revo Uninstaller($25)三个Windows常用工具加起来要$85/年。本文介绍三个完全免费的替代品,覆盖系统清理、极速搜索、深度卸载三大需求,一键安装直接用。
情报动态 2
安全 🔴
MiniPlasma Windows 零日漏洞 — 全补丁系统提权至 SYSTEM
安全研究人员发现名为 MiniPlasma 的 Windows 零日漏洞利用链,可在完全打补丁的系统上实现 SYSTEM 级别权限提升。该漏洞影响生产环境 Windows 主机,攻击者无需用户交互即可完成提权,目前尚无官方补丁。
安全 🟢
Grandoreiro 银行木马 + BTMOB RAT 跨平台攻击活动
Grandoreiro 银行木马和 BTMOB RAT 远程访问木马发起大规模跨平台攻击活动,同时针对 Windows 和 Android 用户。Grandoreiro 通过伪造银行网站和钓鱼邮件传播,可覆盖超过150家金融机构;BTMOB RAT 则提供完整的远程控制能力,包括屏幕录制、文件窃取和键盘记录。