微软近日宣布修复了2024年首个Patch Tuesday的49项安全漏洞。其中,2项严重漏洞分别与Windows Kerberos和Windows Hyper-V有关。Kerberos漏洞CVE-2024-20674被评为今年风险最高的安全漏洞,黑客可通过中间人攻击伪造认证服务器,获取文件管理权限。Hyper-V漏洞CVE-2024-20700风险评分为7.5分,黑客需经复杂操作才能利用。此外,安全公司Rapid 7特别提及CVSS风险评分高达8.7分的CVE-2024-0056漏洞,与Microsoft.Data.SqlClient及System.Data.SqlClient有关,允许黑客绕过加密机制,破解、修改TLS流量。