微軟八月補(bǔ)丁星期二更新修復(fù)了超過100個(gè)漏洞,其中包括8個(gè)關(guān)鍵的遠(yuǎn)程代碼執(zhí)行漏洞,影響DirectX、Hyper-V、Office等多個(gè)產(chǎn)品。此外還修復(fù)了Windows NTLM權(quán)限提升漏洞、Hyper-V信息泄露漏洞等。值得關(guān)注的是Windows Kerberos權(quán)限提升漏洞CVE-2025-53779,雖然已有公開利用代碼但暫無實(shí)際攻擊證據(jù)。SharePoint的兩個(gè)漏洞也需重點(diǎn)關(guān)注,特別是RCE漏洞CVE-2025-49712可能與已知認(rèn)證繞過漏洞組合使用。
本文探討了 VMware 推出安全補(bǔ)丁后,用戶為應(yīng)對關(guān)鍵零日漏洞和系統(tǒng)風(fēng)險(xiǎn),不得不轉(zhuǎn)向按核計(jì)費(fèi)的訂閱模式,以及這種模式下升級和支持優(yōu)化帶來的整體優(yōu)勢。