微软发布Win10安全更新KB5071546 修复57个漏洞含3个零日
创始人
2026-01-24 08:17:25
0

2025-12-11 03:41:23 作者:狼叫兽

2025年12月10日,有技术资讯指出,在当月的补丁更新中,微软为Windows 10系统发布了编号为KB5071546的安全更新,此次更新共修复了57个安全漏洞,其中包括3个已被利用的零日漏洞。由于微软已正式结束对Windows 10系统的主流支持,本次更新不包含任何功能改进,主要目的是修复此前版本中存在的安全问题及补丁引发的异常。

针对使用Windows 10企业版LTSC或已订阅扩展安全更新(ESU)服务的用户,系统将在检测到该补丁后自动下载,并提示用户重启设备以完成安装。更新完成后,Windows 10系统的内部版本号将升级至Build 19045.6691,而Windows 10企业版LTSC 2021则对应更新至Build 19044.6691。

用户也可通过手动方式获取更新:进入系统“设置”菜单,选择“Windows 更新”,点击“检查更新”即可触发下载与安装流程。截至目前,官方未报告该更新存在任何已知兼容性或运行问题。

本次更新中最为关键的修复涉及一个编号为CVE-2025-54100的PowerShell零日漏洞,属于远程代码执行类威胁。攻击者可借助在网页中嵌入恶意脚本,当用户在PowerShell环境中使用Invoke-WebRequest命令访问受控网页时,可能触发未经授权的代码执行。鉴于PowerShell 5.1是Windows 10系统的默认版本,该漏洞对频繁使用命令行处理网络内容的用户构成较大风险。

为从根本上应对此类威胁,微软调整了Invoke-WebRequest命令的运行机制。在更新后的系统中,当用户执行相关命令时,PowerShell 5.1将主动弹出安全提示,明确告知“网页中的脚本代码可能在解析过程中被执行”,并要求用户确认是否继续操作。

同时,官方建议用户在处理来源不明或不可信的网页内容时,应主动添加-UseBasicParsing参数调用命令,以禁用脚本解析功能,从而有效避免潜在的攻击风险。

相关内容

热门资讯

原创 美... 2026年的全球外交版图,正悄然发生一场深刻的位移,曾经紧随美方步伐的诸多盟友,如今纷纷将目光投向中...
AI技术真会让人失业吗?港科大... 日前,香港科技大学技术与商业生态中心发布了《全球领军科技城市科技发展潜力与生态共益能力指数报告》。该...
北京两会|政协委员争相体验北青... 政知见2026-01-24 19:44:17 1月24日,北京市政协十四届四次会议正式开幕。不少...
盘点服务不错的铜带材工厂,深圳... 深圳富鹏达:铜带材行业的靠谱之选 在制造业蓬勃发展的今天,铜带材作为一种重要的金属材料,广泛应用于电...
普陀3处上榜第一批上海市“社区... 市文化旅游局介绍,为进一步提升社区旅游的品质与内涵,推动“家门口的好去处”迭代升级,挖掘并打造一批兼...
佛山慧氟:铁氟龙膜行业的靠谱之... 在当今工业领域,铁氟龙膜的应用愈发广泛,众多企业都在寻找质量稳定、产品更新换代快且口碑良好的供应商。...
分析丰达净化专业吗,结合公司概... 在全球净化行业蓬勃发展的当下,洁净环境的营造对于众多领域而言愈发重要。无论是新能源、食品车间,还是电...