详细内容或原文请订阅后点击阅览
星期二补丁:立即更新以修复 421 个缺陷,包括三个零日漏洞
微软的 8 月补丁星期二修复了 421 个漏洞,其中包括 3 个零日漏洞、62 个严重缺陷以及数十个 Office 远程代码执行错误。
来源:Malwarebytes Labs 博客Microsoft 2026 年 8 月补丁星期二解决了 421 个 Microsoft 漏洞,其中 62 个被评为严重漏洞。 Lazarus 组织已在野外利用 Windows 的一个漏洞来获取系统权限。
8 月的更新比 7 月破纪录的版本要小,但它仍然是微软最大的补丁星期二批次之一。更重要的是,它包含几个可能吸引攻击者兴趣的缺陷:公开披露的具有概念验证 (PoC) 的 Windows 权限升级缺陷、新完成的未经身份验证的 SharePoint 远程代码执行 (RCE) 链以及潜在的可蠕虫 Windows DNS 服务器缺陷。
如何应用补丁并检查您是否受到保护
这些更新修复了安全问题并帮助保护您的 Windows PC。以下是确保您处于最新状态的方法:
技术细节
Windows 部署服务 (WDS) 用户应优先考虑 CVE-2026-62893(CVSS 评分为 9.8 分,满分 10 分),这是 TFTP(简单文件传输协议)服务器中未经身份验证的 RCE 缺陷。 TFTP 通常在 UDP 端口 69 上运行,并且没有内置身份验证。这主要是一个企业和学校网络问题,但它可以在部署 WDS 的地方实现横向移动。
“地球上最好的网络安全套件之一。”
据 CNET 报道。阅读他们的评论→
