首页
学习
活动
专区
圈层
工具
发布

增幅 273.83%:微软 8 月 Win10/Win11 更新共修复 400 个漏洞

IT之家 8 月 12 日消息,科技媒体 bleepingcomputer 今天(8 月 12 日)发布博文,报道称在本月补丁星期二活动日中,微软共计修复 400 个漏洞,相比较去年同期(2025 年 8 月共修复 107 个)增加 273.83%。

在零日漏洞方面,微软表示在本地更新中,共计修复 3 个零日漏洞,且有证据表明其中追踪编号为 CVE-2026-68820 的零日漏洞已经被黑客利用。

IT之家援引官方微软披露的细节,CVE-2026-68820 影响 Windows Ancillary Function Driver for WinSock,属于释放后使用(Use after free)问题,已获授权的本地攻击者可借助特制应用触发竞争条件。成功利用后,攻击者可获得 SYSTEM  系统权限,且无需用户交互。

其它 2 个零日漏洞如下:

CVE-2026-62832:影响 Windows User Profile Service,该漏洞源于文件访问前的链接解析不当。已通过身份验证、且拥有另一本地账户凭据的攻击者,可运行特制应用加载其他用户的注册表配置单元。成功利用后,攻击者可访问或修改其他用户数据,并获得管理员权限。

CVE-2026-72971:影响 Windows Container Isolation FS Filter Driver 驱动文件 unionfs.sys。该漏洞同样源于文件访问前的链接解析不当,可允许已获授权的攻击者在本地篡改系统。

根据微软披露的细节,在 2026 年 8 月补丁星期二活动日中,共计为 Windows 10、Windows 11 修复 400 个漏洞,其中 42 个属于“关键”(Critical)漏洞(37 个是远程代码执行漏洞,5 个是权限提升漏洞):

176 个权限提升漏洞

11 个安全功能绕过漏洞

110 个远程代码执行漏洞

86 个信息泄露漏洞

12 个拒绝服务漏洞

21 个欺骗漏洞

  • 发表于:
  • 原文链接https://page.om.qq.com/page/O7kTyfWRB7X04aWUUuXquqyA0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

领券