星期二补丁:立即更新以修复 421 个缺陷,包括三个零日漏洞

微软的 8 月补丁星期二修复了 421 个漏洞,其中包括 3 个零日漏洞、62 个严重缺陷以及数十个 Office 远程代码执行错误。

来源:Malwarebytes Labs 博客

Microsoft 2026 年 8 月补丁星期二解决了 421 个 Microsoft 漏洞,其中 62 个被评为严重漏洞。 Lazarus 组织已在野外利用 Windows 的一个漏洞来获取系统权限。

8 月的更新比 7 月破纪录的版本要小,但它仍然是微软最大的补丁星期二批次之一。更重要的是,它包含几个可能吸引攻击者兴趣的缺陷:公开披露的具有概念验证 (PoC) 的 Windows 权限升级缺陷、新完成的未经身份验证的 SharePoint 远程代码执行 (RCE) 链以及潜在的可蠕虫 Windows DNS 服务器缺陷。

如何应用补丁并检查您是否受到保护

这些更新修复了安全问题并帮助保护您的 Windows PC。以下是确保您处于最新状态的方法:

  • 单击“开始”按钮,然后打开“设置”。
  • 选择Windows Update(通常位于左侧菜单的底部)。
  • 单击检查更新。 Windows 将搜索最新的安全更新。如果您在“更多选项”下启用了“立即获取最新更新”,系统可能会提示您立即重新启动以完成更新。否则,请继续执行下一步。
  • 如果有可用更新,它们将自动开始下载。准备就绪后,如果出现提示,请单击“安装”或“立即重新启动”。您的计算机可能需要重新启动才能完成更新。
  • 重新启动后,返回Windows Update并再次检查。如果它显示“您已更新”,则表示一切就绪。
  • 技术细节

    Windows 部署服务 (WDS) 用户应优先考虑 CVE-2026-62893(CVSS 评分为 9.8 分,满分 10 分),这是 TFTP(简单文件传输协议)服务器中未经身份验证的 RCE 缺陷。 TFTP 通常在 UDP 端口 69 上运行,并且没有内置身份验证。这主要是一个企业和学校网络问题,但它可以在部署 WDS 的地方实现横向移动。

    “地球上最好的网络安全套件之一。”

    据 CNET 报道。阅读他们的评论→