2024-12-16 17:20:54 技术 53063阅读
微软已经修补了Windows操作系统的一个严重漏洞。
CVE-2024-49071 漏洞允许攻击者未经授权访问包含用户私人或敏感文档的搜索索引。尽管尚未有利用该漏洞的案例记录,但微软仍将其评估为严重漏洞。
值得注意的是,微软在用户无需安装更新的情况下修复了该问题。相反,他们从服务器端修补它。此举是微软于 2024 年 6 月宣布的让安全漏洞更加透明的努力的一部分。
在这种情况下,微软声称该漏洞已“完全缓解”,用户无需执行任何操作。 “我们将公开披露服务漏洞严重云化,无论客户是否需要安装补丁或采取其他行动,”微软表示。