Windows主题是一种视觉模式,它预先定义了墙纸、图标、指针、屏幕保护程序、声音或任何颜色样式的集合,这些样式一起构成了PC的界面,用户也可以根据自己的喜好更改主题和自定义主题。
澳门新葡游戏app第59号实验室监测到Microsoft发布了Windows Themes的风险通告,漏洞编号:CVE-2023-38146,漏洞等级:高危。该漏洞存在于 Windows 主题中,是一个远程代码执行漏洞。攻击者可引诱用户打开特制的主题文件,进而利用该漏洞在用户计算机上实现远程代码执行。
-
Windows 11 Version 22H2 for x64-based Systems -
Windows 11 Version 22H2 for ARM64-based Systems -
Windows 11 version 21H2 for ARM64-based Systems -
Windows 11 version 21H2 for x64-based Systems
Windows系统默认启用 Microsoft Update,当检测到可用更新时,将会自动下载更新并在下一次启动时安装。
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38146