汽车
morning
增幅 273.83%:微软 8 月 Win10/Win11 更新共修复 400 个漏洞
2026-08-12
1 阅读
约2分钟阅读
IT之家
字号:
IT之家 8 月 12 日消息,科技媒体 bleepingcomputer 今天(8 月 12 日)发布博文,报道称在本月补丁星期二活动日中, 微软共计修复 400 个漏洞,相比较去年同期(2025 年 8 月共修复 107 个)增加 273.83%。 在零日漏洞方面,微软表示在本地更新中,共计修复 3 个零日漏洞,且有证据表明其中追踪编号为 CVE-2026-68820 的零日漏洞已经被黑客利用。 IT之家援引官方微软披露的细节,CVE-2026-68820 影响 Windows Ancillary Function Driver for WinSock,属于释放后使用(Use after free)问题,已获授权的本地攻击者可借助特制应用触发竞争条件。成功利用后,攻击者可获得 SYSTEM 系统 权限,且无需用户交互。 其它 2 个零日漏洞如下: CVE-2026-62832:影响 Windows User Profile Service,该漏洞源于文件访问前的链接解析不当。已通过身份验证、且拥有另一本地账户凭据的攻击者,可运行特制应用加载其他用户的注册表配置单元。成功利用后,攻击者可访问或修改其他用户数据,并获得管理员权限。 CVE-2026-72971:影响 Windows Container Isolation FS Filter Driver 驱动文件 unionfs.sys 。该漏洞同样源于文件访问前的链接解析不当,可允许已获授权的攻击者在本地篡改系统。 根据微软披露的细节,在 2026 年 8 月补丁星期二活动日中,共计为 Windows 10、Windows 11 修复 400 个漏洞,其中 42 个属于“关键”(Critical)漏洞(37 个是远程代码执行漏洞,5 个是权限提升漏洞): 176 个权限提升漏洞 11 个安全功能绕过漏洞 110 个远程代码执行漏洞 86 个信息泄露漏洞 12 个拒绝服务漏洞 21 个欺骗漏洞
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱