blackorbird
25-11-24 09:59 微博认证:科技博主 头条文章作者

Windows 11 24H2 高危漏洞 CVE-2025-50165 曝光:一张图片就能远程接管电脑

安全公司 Zscaler 在 11 月 20 日公开披露了一个潜伏在 Windows 11 24H2 和 Windows Server 2025 中的严重漏洞,编号 CVE-2025-50165,CVSS 评分高达 9.8/10(接近满分),属于最高风险级别。

漏洞本质:windowscodecs.dll 的致命缺陷

问题出在系统核心图像解码库 windowscodecs.dll 上。这个 DLL 负责处理 JPEG、PNG 等常见图像格式,几乎被所有 Windows 程序调用,包括 Office 套件、Edge 浏览器、Teams、Adobe 软件等。

Zscaler 研究人员发现,当该文件解析特制 JPEG 图像时,会出现“未受信任的指针解引用”漏洞。攻击者只需构造一张恶意 JPEG 图片(可嵌入 Word、PPT、PDF、邮件或网页中),一旦受害者打开文件,系统就会自动调用 windowscodecs.dll 进行解码,漏洞瞬间触发,攻击者即可获得远程代码执行(RCE)权限,无需任何交互、无需管理员权限。

分析人员注:默认情况下,32 位版本的控制流保护 (CFG) 功能处于禁用 windowscodecs.dll状态。但是,64 位版本需要绕过 CFG 才能成功利用此漏洞。

攻击链极其隐蔽:
用户双击打开一张“正常”的图片 → 系统自动解码 → 恶意代码立即执行 → 电脑被完全接管。
受影响系统
• Windows 11 24H2(x64 和 ARM64)
• Windows Server 2025(包括 Core 安装)
时间线与修复情况
• 2025 年 5 月:Zscaler 发现并私下报告微软
• 2025 年 8 月 12 日:微软在当月 Patch Tuesday 修复(补丁编号 KB5063878 和热补丁 KB5064010)
• 2025 年 11 月 20 日:90 天协调披露期结束,Zscaler 公开细节
• 2025 年 11 月 23 日:BornCity 跟进报道提醒用户补丁
微软表示目前未发现该漏洞在野外被利用,但因其攻击门槛极低、危害极大,强烈建议所有用户立即更新。
立即自查与修复方法
1 打开“设置 → Windows Update → 检查更新”,确保已安装 2025 年 8 月及之后的所有累积更新
2 或在命令行运行以下指令检查是否已打补丁:
wmic qfe list | findstr 5063878
3 
或
Get-HotFix | Where-Object {$_.HotFixID -like "*5063878*"}
4 企业用户可通过 WSUS、Intune 或 Microsoft Update Catalog 批量部署
防护建议
• 尽快把 24H2 设备更新到最新 Build(目前为 26100.4946 或更高)
• 开启 Defender 实时保护,谨慎打开来路不明的 Office 文件和图片
• 高价值资产建议暂时关闭自动预览功能
这是一枚真正的“一张图就能拿下系统”的核弹级漏洞。虽然补丁已出三个月,但仍有大量设备未更新,风险极高。请尽快检查并完成更新,保护好自己和企业的设备安全。

发布于 广东