#Windows 安全
9 篇文章
TechLab 所有關於「Windows 安全」嘅文章、評測同教學,由最新排起。
Tech NewsDefender 爆 ShieldBreak 零時差:低權限可升 SYSTEM,修補仍未到
ShieldBreak 可借 Microsoft Defender 嘅高權限,由普通帳戶升至 SYSTEM。Microsoft 已用 CVE-2026-69414 獨立追蹤,但正式修補仲未推出;一般用戶唔使當成上網即中招,公司 IT 就要開始盤點同監察。
Tech NewsWindows 零時差 CVE-2026-68820 已遭利用:邊啲版本要更新、點確認補咗
微軟已修補遭實際利用嘅 Windows 漏洞 CVE-2026-68820。一般用戶俾人隔住網上直接入侵嘅風險唔算高,不過公司電腦一旦先中惡意程式,攻擊者就可借漏洞取得 SYSTEM 權限。Windows 10、11 同多代 Server 都受影響,應盡快核對 8 月累積更新。
Tech News微軟 8 月修補 421 個漏洞:已遭利用 Windows 漏洞要先處理
微軟 8 月安全更新涉及 421 個微軟 CVE,當中 62 個列為 Critical,另有一個 Windows 權限提升漏洞已遭利用。IT 唔應該淨係睇漏洞總數;已遭利用,或者毋須登入同用戶互動就可經網上觸發嘅 server 漏洞,先要優先處理。
Tech News7-Zip 26.02 修補 XZ 漏洞:要開惡意檔先中,仍然值得即刻更新
7-Zip 修補一個可執行惡意程式碼嘅 XZ 解壓漏洞,但攻擊者要先氹用戶瀏覽惡意網頁或者開檔,唔可以直接隔空入機。用緊舊版嘅個人用戶同公司 IT,應檢查版本並升上 26.02。
Tech NewsWindows LegacyHive 零日漏洞曝光:低權限帳戶可改動管理員 registry hive
研究員公開 LegacyHive 概念驗證,指出 Windows User Profile Service 可俾低權限帳戶改動其他用戶嘅 registry hive。佢唔係遙距零互動攻擊,但公司、學校、共享電腦同 remote desktop 主機要特別小心。
Tech NewsDefender RoguePlanet 修補已出:公司機要查 engine 版本
Microsoft 7 月 8 日更新 CVE-2026-50656 公告,RoguePlanet 已喺 Microsoft Malware Protection Engine 1.1.26060.3008 修補。呢個洞暫時未見實際利用,但公開 PoC 已有,公司 IT 同普通 Windows 機主都應該確認 Defender engine 有冇升到位。
3C 產品玩 PC game 換 DLSS 檔小心中招:留言區 DLL 唔好亂試
DLSS Swapper 開發者警告,GitHub issue 入面有人用「fix」名義放 DLL,呢啲檔唔屬官方 verified library。想換 DLSS/FSR/XeSS,穩陣做法係留喺官方 release 同 app 內已驗證 library。
Tech NewsMicrosoft 零日披露風波:Windows 用家同 IT admin 真正要怕咩
匿名研究員公開多個 Windows、Defender 同 BitLocker 漏洞後,Microsoft 以協調漏洞披露作回應,事件亦牽涉 GitHub、GitLab 帳戶封鎖同法律行動暗示。對香港公司同用家嚟講,重點唔係旁觀口水戰,而係即刻檢查 Defender、Windows 更新同內部處理 exploit 資料嘅流程。
Tech NewsMicrosoft Defender/BitLocker 零日風波:香港 Windows 用家要做多步檢查
Microsoft 同獨立保安研究員嘅公開爭拗,牽涉 Defender、BitLocker、多個 CVE 同公開 PoC。對香港公司、學校同個人機,重點係核對 Defender 平台/引擎更新、BitLocker 風險同官方 advisory,而唔係轉載攻擊細節。