微軟近日發布8月份安全更新,修復了3個零日漏洞(zero-day vulnerability,指尚無修補程式的安全漏洞)和44個漏洞,其中1個零日漏洞已遭駭客利用。微軟呼籲用戶盡快更新系統,以免蒙受更大損害。

國外科技網站《BLEEPINGCOMPUTER》報導,微軟在這波更新中修復了3個零日漏洞,其中編號「CVE-2021-36936」、「CVE-2021-36942」的漏洞尚未被利用,但編號「CVE-2021-36948」的漏洞已遭有心人士盯上,可讓已登入系統的駭客透過執行特定程式來獲取用戶電腦的更多權限,但微軟並未說明有多少用戶受害。

另外,在44個一般漏洞中,有7個被歸類為「嚴重」,37個被歸類為「重要」等級。若以類型來分,有13個為遠程代碼執行,8個為訊息洩露,2個為拒絕服務,4個為欺騙型漏洞。用戶應盡速下載安全更新,為重要的電腦加強保護。