增幅 273.83%:微软 8 月 Win10/Win11 更新共修复 400 个漏洞

2026-08-12 14:29 IT之家 - 故渊

IT之家 8 月 12 日消息,科技媒体 bleepingcomputer 今天(8 月 12 日)发布博文,报道称在本月补丁星期二活动日中,微软共计修复 400 个漏洞,相比较去年同期(2025 年 8 月共修复 107 个)增加 273.83%。

在零日漏洞方面,微软表示在本地更新中,共计修复 3 个零日漏洞,且有证据表明其中追踪编号为 CVE-2026-68820 的零日漏洞已经被黑客利用。

IT之家援引官方微软披露的细节,CVE-2026-68820 影响 Windows Ancillary Function Driver for WinSock,属于释放后使用(Use after free)问题,已获授权的本地攻击者可借助特制应用触发竞争条件。成功利用后,攻击者可获得 SYSTEM  系统权限,且无需用户交互。

其它 2 个零日漏洞如下:

  • CVE-2026-62832:影响 Windows User Profile Service,该漏洞源于文件访问前的链接解析不当。已通过身份验证、且拥有另一本地账户凭据的攻击者,可运行特制应用加载其他用户的注册表配置单元。成功利用后,攻击者可访问或修改其他用户数据,并获得管理员权限。

  • CVE-2026-72971:影响 Windows Container Isolation FS Filter Driver 驱动文件 unionfs.sys。该漏洞同样源于文件访问前的链接解析不当,可允许已获授权的攻击者在本地篡改系统。

根据微软披露的细节,在 2026 年 8 月补丁星期二活动日中,共计为 Windows 10、Windows 11 修复 400 个漏洞,其中 42 个属于“关键”(Critical)漏洞(37 个是远程代码执行漏洞,5 个是权限提升漏洞):

  • 176 个权限提升漏洞

  • 11 个安全功能绕过漏洞

  • 110 个远程代码执行漏洞

  • 86 个信息泄露漏洞

  • 12 个拒绝服务漏洞

  • 21 个欺骗漏洞

文章价值:
人打分
有价值 还可以 无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消 发送
        分享成功

        长按关注IT之家公众号
        阅读更多精彩文章

        查看更多原创好文
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享