2026年8月补丁日:微软修复421个漏洞,3个零日

导语:微软2026年8月补丁日共修复421个漏洞,其中62个为高危级别。本月披露3个零日漏洞,CVE-2026-68820已被CISA列入已知利用漏洞目录,限2026年8月25日前修复。


漏洞播报|风险等级一览

CVE编号风险等级类型影响产品
CVE-2026-68820🔴 高危(已在野利用)本地提权(Use-After-Free)Windows AFD for WinSock
CVE-2026-72971🟡 高危本地篡改(链接跟随)Windows Container Isolation FS
CVE-2026-62832🟡 高危本地提权(链接跟随)Windows User Profile Service
CVE-2026-49163🔴 高危路径遍历导致远程提权Application Insights Profiler
CVE-2026-68823🔴 高危远程代码执行Azure Confidential Ledger
CVE-2026-50515🔴 高危反序列化导致RCEAzure Service Bus
CVE-2026-62817/62820/62878🔴 高危DNS服务器RCEWindows DNS Server

一、零日漏洞(需优先处置)

CVE-2026-68820:Windows AFD for WinSock 本地提权

风险评级:🟥 高危(已在野利用,CISA KEV)

CVSS向量:待公布

漏洞类型:Use-After-Free

影响实体

  • Windows 10 1809+
  • Windows 11 21H2+
  • Windows Server 2019/2022

处置方案

  • 补丁:KB5043084(Windows 10 1809)、KB5043068(Windows 11 21H2)等
  • 临时规避:禁用AFD.sys驱动(生产环境不推荐)
  • 业务中断风险:需要重启

⚠️ CISA已将此漏洞列入已知利用漏洞目录,要求联邦机构于2026年8月25日前完成修补。


CVE-2026-72971:Windows Container Isolation FS 篡改漏洞

风险评级:🟡 高危(已公开披露)

漏洞类型:链接跟随

影响实体:Windows Container主机

处置方案

  • 补丁:通过Windows Update或KB5043068
  • 临时规避:限制容器非特权用户访问

CVE-2026-62832:Windows User Profile Service 本地提权

风险评级:🟡 高危(已公开披露)

漏洞类型:链接跟随

影响实体:Windows 10/11全部版本

处置方案

  • 补丁:KB5043068
  • 业务中断风险:重启后生效

二、Azure/云服务漏洞

CVE评分类型影响
CVE-2026-68823高危RCEAzure Confidential Ledger
CVE-2026-50515高危反序列化RCEAzure Service Bus
CVE-2026-49163高危路径遍历提权Application Insights Profiler
CVE-2026-50481高危远程提权Azure Active Directory
CVE-2026-63522/63561/63562高危SQL注入/EoPAzure SQL Database

三、Adobe安全更新

Adobe同步发布5个安全公告,修复51个漏洞,其中33个为高危

产品漏洞数高危可导致后果
Adobe ColdFusion待定多个代码执行
Adobe Commerce待定多个权限提升
Adobe Lightroom Classic待定多个任意代码执行
Content Credentials SDK待定多个安全绕过
Adobe Campaign Classic待定多个目录遍历

四、修复建议

  1. 优先修复零日:CVE-2026-68820(已在野利用)需在8月25日前完成
  2. Azure租户检查:确认相关云服务版本并应用最新补丁
  3. Adobe产品:立即升级至最新版本
  4. 补丁测试:生产环境发布前建议在测试环境验证
  5. 备份:大型更新前确保有完整备份

版权声明:本文由华盟网原创发布,保留所有权利。配图由华盟网授权使用。

© 版权声明
THE END
喜欢就支持一下吧
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容