6月9日微軟發布本月例行更新(Patch Tuesday),公開206個由該公司登記CVE編號的漏洞,數量明顯較過往都要來得多,若是加上該公司修補362個第三方登記CVE編號的漏洞,總數將達到568個。附帶一提的是,由於第三方元件漏洞有360個與Chrome有關,微軟僅列出兩個由Arm與CERT/CC登記的弱點。
值得留意的是,這些漏洞當中,有15個微軟認為很有可能會成為駭客利用的目標,較為值得留意。其中有4個風險程度評為重大等級,比較危險,這些漏洞是:遠端桌面遠端程式碼執行漏洞CVE-2026-42985、Window圖形元件遠端程式碼執行漏洞CVE-2026-44803與CVE-2026-44812、HTTP.sys遠端程式碼執行漏洞CVE-2026-47291。根據CVSS風險評分,最危險的是CVE-2026-47291,風險值為9.8。
Comments (0)