今次更新63%屬重要修正,就用了綠色來標示,可能會令人疏於防範。
今日微軟不只重新發布Windows 10 October 2018 Update,還同時發布11月例行更新。今次更新涉及的軟件和平台非常多,包括IE、Edge、Windows、Office和.NET Core等,範圍廣泛,其中有多項漏洞是已被公開,甚至遭駭客利用,所以大家應該立即更新系統。
SANS Internet Storm Center指,其實一個Win32k提升權限漏洞已被駭客利用
據美國保安部門SANS Internet Storm Center指,今次修正的漏洞中,有兩項已被公開,包括一項在本月初被公開,可以繞過Bitlocker保安功能,取得自我加密硬碟密碼的漏洞。另外,一項Win32k提升權限漏洞已經被駭客利用。據微軟的報告指,今次修正的漏洞裡,有79%是屬於重要和緊急級別,而40%屬於執行遠端程式碼的漏洞,所以大家應該立即更新Windows。
四成修正屬於可執行遠端程式的漏洞
據美國保安機構CERT/CC指,三星的SSD 840 EVO和850 EVO、Crucial 的MX100、MX200和MX300等SSD都有加密漏洞,需要更新Windows修補。









