【CNMO 科技消息】近日,微软于 8 月 11 日发布了 2026 年 8 月 " 补丁星期二 " 安全更新,共计修复 421 个安全漏洞,其中包括一个已被朝鲜黑客组织 Lazarus 集团在野利用的零日漏洞。这一漏洞编号为 CVE-2026-68820,是 Windows 内核模式驱动 afd.sys 中的一个释放后使用(Use-After-Free)漏洞,攻击者可利用该漏洞获取 SYSTEM 权限。该漏洞最早于今年 6 月已被发现并遭到攻击利用。

微软
尽管本月修复的漏洞数量较上月创纪录的规模有所回落,但仍处于历史高位。在 421 个漏洞中,62 个被微软标记为 " 严重(Critical)" 级别,其余为 " 重要(Important)" 级别。
从产品分布来看,本次更新涵盖多个核心产品线:
Windows:236 个漏洞
Office 套件:98 个漏洞(含 Office 2016)
SharePoint Server:30 个漏洞
开发者工具(Developer Tools):26 个漏洞
Azure:17 个漏洞
Exchange Server:7 个漏洞
除此之外,修复范围还覆盖了 Microsoft Defender 等多个产品。

微软 Surface Pro(第 12 代)
对此,安全专家指出,如此高数量的漏洞修复可能与 AI 辅助漏洞发现和修复工具的普及有关。每月数百个补丁的规模正在成为新的常态。Rapid7 的高级软件工程师 Adam Barnett 评论称,高负荷的补丁星期二显然已成为常态,本月大部分漏洞集中在 Windows 系统中。面对庞大的补丁数量,安全专家建议优先级排序应成为 IT 管理员关注的核心,而非漏洞数量本身。
版权所有,未经许可不得转载


登录后才可以发布评论哦
打开小程序可以发布评论哦