【安全圈】微软8月补丁修复398个漏洞,含一个被积极利用的零日

admin 2026-08-14 08:58:53 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 微软8月补丁修复398个漏洞,含一个已被积极利用的零日漏洞CVE-2026-68820,位于Windows内核驱动程序afd.sys中,属于释放后使用类型特权提升漏洞,被朝鲜Lazarus组织利用。另修复四个无需用户交互的9.8分远程代码执行漏洞及SharePoint漏洞链。建议优先修复零日漏洞,其次修复DNS、WDS、QUIC等高危漏洞,并确保SharePoint补丁完整安装。 综合评分: 78 文章分类: 漏洞预警


cover_image

【安全圈】微软8月补丁修复398个漏洞,含一个被积极利用的零日

安全圈

2026年8月12日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

漏洞

微软于2026年8月11日发布了月度安全更新,本次更新规模空前,共修复了398个安全漏洞,其中包括一个已被攻击者在真实环境中利用的零日漏洞。

最值得关注的是CVE-2026-68820,这是一个位于Windows内核驱动程序afd.sys中的特权提升漏洞,攻击者可利用该漏洞将权限提升至SYSTEM级别。

⚠️ 零日漏洞详情

CVE-2026-68820(CVSS评分7.0)是本次更新中唯一被标记为”已被积极利用”的漏洞。该漏洞存在于Windows网络套接字操作的核心内核驱动程序afd.sys中,属于释放后使用(Use-After-Free)类型漏洞。

安全公司Check Point Research指出,朝鲜黑客组织Lazarus在其”梦想工作行动”(Operation Dream Job)攻击活动中利用了该零日漏洞。攻击者需要先在目标机器上运行代码,然后利用此漏洞提升至SYSTEM权限。

🔍 四个无需用户交互的高危漏洞

除零日漏洞外,本次更新还修复了四个CVSS评分高达9.8分的远程代码执行漏洞,且无需任何用户交互即可被利用:

  • CVE-2026-62878

    :Windows DNS服务器漏洞,可远程触发,被Zero Day Initiative标记为”可蠕虫传播”

  • CVE-2026-62893

    :Windows部署服务漏洞,通过TFTP处理可被远程利用

  • CVE-2026-62815

    :微软QUIC协议实现漏洞,无需认证即可远程利用

  • CVE-2026-59124

    :HPC Pack漏洞,虽非默认安装但利用可能性较高

🔗 SharePoint漏洞链完整修复

本次更新还完成了SharePoint漏洞链的修复工作。安全公司Rapid7于5月18日向微软报告了一个认证绕过+远程代码执行的漏洞组合,可实现无需认证的远程代码攻击。

7月更新已修复认证绕过部分(CVE-2026-55040,CVSS 9.1),本次更新修复了远程代码执行部分(CVE-2026-63520)。使用本地部署SharePoint的企业应确保两个补丁都已安装。

🛡️ 修复优先级建议

鉴于本次更新漏洞数量庞大,建议按以下优先级进行修复:

  • 最高优先级

    :修复CVE-2026-68820零日漏洞(已遭利用)

  • 高优先级

    :修复DNS、WDS、QUIC等9.8分远程代码执行漏洞

  • 中优先级

    :确认SharePoint服务器已安装7月和8月的完整补丁

提醒:企业应建立完善的补丁管理流程,对关键系统进行优先修补。同时建议关注服务清单和可达性,以确定实际风险等级。

END

阅读推荐

【安全圈】慎用API中转站!开发者遭投毒,敏感信息被窃

【安全圈】字节跳动Coze CLI被吐槽像病毒

【安全圈】SharePoint 漏洞被用于入侵瑞士联邦 IT 机构

【安全圈】OpenAI紧急暂停!新AI模型竟会自学”黑客技术”

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】微软8月补丁修复398个漏洞,含一个被积极利用的零日》

评论:0   参与:  0