文章总结: 微软8月补丁修复398个漏洞,含一个已被积极利用的零日漏洞CVE-2026-68820,位于Windows内核驱动程序afd.sys中,属于释放后使用类型特权提升漏洞,被朝鲜Lazarus组织利用。另修复四个无需用户交互的9.8分远程代码执行漏洞及SharePoint漏洞链。建议优先修复零日漏洞,其次修复DNS、WDS、QUIC等高危漏洞,并确保SharePoint补丁完整安装。 综合评分: 78 文章分类: 漏洞预警
【安全圈】微软8月补丁修复398个漏洞,含一个被积极利用的零日
安全圈
2026年8月12日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
漏洞
微软于2026年8月11日发布了月度安全更新,本次更新规模空前,共修复了398个安全漏洞,其中包括一个已被攻击者在真实环境中利用的零日漏洞。
最值得关注的是CVE-2026-68820,这是一个位于Windows内核驱动程序afd.sys中的特权提升漏洞,攻击者可利用该漏洞将权限提升至SYSTEM级别。
⚠️ 零日漏洞详情
CVE-2026-68820(CVSS评分7.0)是本次更新中唯一被标记为”已被积极利用”的漏洞。该漏洞存在于Windows网络套接字操作的核心内核驱动程序afd.sys中,属于释放后使用(Use-After-Free)类型漏洞。
安全公司Check Point Research指出,朝鲜黑客组织Lazarus在其”梦想工作行动”(Operation Dream Job)攻击活动中利用了该零日漏洞。攻击者需要先在目标机器上运行代码,然后利用此漏洞提升至SYSTEM权限。
🔍 四个无需用户交互的高危漏洞
除零日漏洞外,本次更新还修复了四个CVSS评分高达9.8分的远程代码执行漏洞,且无需任何用户交互即可被利用:
-
CVE-2026-62878
:Windows DNS服务器漏洞,可远程触发,被Zero Day Initiative标记为”可蠕虫传播”
-
CVE-2026-62893
:Windows部署服务漏洞,通过TFTP处理可被远程利用
-
CVE-2026-62815
:微软QUIC协议实现漏洞,无需认证即可远程利用
-
CVE-2026-59124
:HPC Pack漏洞,虽非默认安装但利用可能性较高
🔗 SharePoint漏洞链完整修复
本次更新还完成了SharePoint漏洞链的修复工作。安全公司Rapid7于5月18日向微软报告了一个认证绕过+远程代码执行的漏洞组合,可实现无需认证的远程代码攻击。
7月更新已修复认证绕过部分(CVE-2026-55040,CVSS 9.1),本次更新修复了远程代码执行部分(CVE-2026-63520)。使用本地部署SharePoint的企业应确保两个补丁都已安装。
🛡️ 修复优先级建议
鉴于本次更新漏洞数量庞大,建议按以下优先级进行修复:
-
最高优先级
:修复CVE-2026-68820零日漏洞(已遭利用)
-
高优先级
:修复DNS、WDS、QUIC等9.8分远程代码执行漏洞
-
中优先级
:确认SharePoint服务器已安装7月和8月的完整补丁
提醒:企业应建立完善的补丁管理流程,对关键系统进行优先修补。同时建议关注服务清单和可达性,以确定实际风险等级。
END
阅读推荐
【安全圈】慎用API中转站!开发者遭投毒,敏感信息被窃
【安全圈】字节跳动Coze CLI被吐槽像病毒
【安全圈】SharePoint 漏洞被用于入侵瑞士联邦 IT 机构
【安全圈】OpenAI紧急暂停!新AI模型竟会自学”黑客技术”
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】微软8月补丁修复398个漏洞,含一个被积极利用的零日》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论