微软 8 月安全补丁修复 400 个漏洞、3 项零‑day 漏洞!

更新日期:2026-08-12

来源:纯净之家

  纯净之家 8 月 12 日最新消息,微软在八月安全补丁中共计修复 400 个漏洞,相比较去年同期(2025 年 8 月共修复 107 个)增加 273.83%。

微软 8 月安全补丁修复 400 个漏洞、3 项零‑day 漏洞!

  在零日漏洞方面,微软表示在本地更新中,共计修复 3 个零日漏洞,且有证据表明其中追踪编号为 CVE-2026-68820 的零日漏洞已经被黑客利用。

  纯净之家援引官方微软披露的细节,CVE-2026-68820 影响 Windows Ancillary Function Driver for WinSock,属于释放后使用(Use after free)问题,已获授权的本地攻击者可借助特制应用触发竞争条件。成功利用后,攻击者可获得 SYSTEM 系统权限,且无需用户交互。

  其它 2 个零日漏洞如下:

  CVE-2026-62832:影响 Windows User Profile Service,该漏洞源于文件访问前的链接解析不当。已通过身份验证、且拥有另一本地账户凭据的攻击者,可运行特制应用加载其他用户的注册表配置单元。成功利用后,攻击者可访问或修改其他用户数据,并获得管理员权限。

  CVE-2026-72971:影响 Windows Container Isolation FS Filter Driver 驱动文件 unionfs.sys。该漏洞同样源于文件访问前的链接解析不当,可允许已获授权的攻击者在本地篡改系统。

  根据微软披露的细节,在 2026 年 8 月补丁星期二活动日中,共计为 Windows 10、Windows 11 修复 400 个漏洞,其中 42 个属于“关键”(Critical)漏洞(37 个是远程代码执行漏洞,5 个是权限提升漏洞):

  176 个权限提升漏洞。

  11 个安全功能绕过漏洞。

  110 个远程代码执行漏洞。

  86 个信息泄露漏洞。

  12 个拒绝服务漏洞。

  21 个欺骗漏洞。