【okooo澳客官网科技消息】近日,微软于8月11日发布了2026年8月“补丁星期二”安全更新,共计修复421个安全漏洞,其中包括一个已被朝鲜黑客组织Lazarus集团在野利用的零日漏洞。这一漏洞编号为CVE-2026-68820,是Windor:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫s内核模式驱动afd.sys中的一个释放后使用(Use-After-Free)漏洞,攻击者可利用该漏洞获取SYSTEM权限。该漏洞最早于今年6月已被发现并遭到攻击利用。
微软
尽管本月修复的漏洞数量较上月创纪录的规模有所回落,但仍处于历史高位。在421个漏洞中,62个被微软标记为“严重(Critical)”级别,其余为“重要(Important)”级别。
从产品分布来看,本次更新涵盖多个核心产品线:
Windor:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫s:236个漏洞
Office套件:98个漏洞(含Office 2016)
SharePoint Server:30个漏洞
开发者工具(Developer Tools):26个漏洞
Azure:17个漏洞
Exchange Server:7个漏洞
除此之外,修复范围还覆盖了Microsoft Defender等多个产品。
微软Surface Pro(第12代)
对此,安全专家指出,如此高数量的漏洞修复可能与AI辅助漏洞发现和修复工具的普及有关。每月数百个补丁的规模正在成为新的常态。Rapid7的高级软件工程师Adam Barnett评论称,高负荷的补丁星期二显然已成为常态,本月大部分漏洞集中在Windor:破高膙辚?f然揩襮嫛蟿F鸠5pep=k?确矅?鷜%?疆淴恤4G?緬暑皚`x鵏 ]]穸?頺t諏?鷓?$% 燾???烊所?炎m豩=2(?r蜨R庀汬}T廞 ??ヱq鹆黮}劷:q{|?e ?%坖D覑眤丬鲩M(缬s6/搇t巗紹g.晾飽S閽?dt邊潫Lg妔譫s系统中。面对庞大的补丁数量,安全专家建议优先级排序应成为IT管理员关注的核心,而非漏洞数量本身。
版权所有,未经许可不得转载
-okooo澳客官网