微软近日宣布修复了 2024 年首个 Patch Tuesday 的 49 项安全漏洞。其中,2 项严重漏洞分别与 Windows Kerberos 和 Windows Hyper-V 有关。Kerberos 漏洞 CVE-2024-20674 被评为今年风险最高的安全漏洞,黑客可通过中间人攻击伪造认证服务器,获取文件管理权限。Hyper-V 漏洞 CVE-2024-20700 风险评分为 7.5 分,黑客需经复杂操作才能利用。此外,安全公司 Rapid 7 特别提及 CVSS 风险评分高达 8.7 分的 CVE-2024-0056 漏洞,与 Microsoft.Data.SqlClient 及 System.Data.SqlClient 有关,允许黑客绕过加密机制,破解、修改 TLS 流量。