微软 2026 年 8 月补丁日:415 个漏洞修复,AFD 零日已被在野利用
2026 年 8 月的"星期二补丁日"(Patch Tuesday)如期而至。本次更新规模不小:微软一次性修复了 415 个安全漏洞,其中 62 个为严重级(Critical)。对企业安全团队而言,本月优先级非常明确——先修已被在野利用的零日,再修网络可达的高危远程代码执行漏洞。
已遭在野利用:AFD for Winsock 提权漏洞
- CVE-2026-68820(CVSS 7.0):Windows 内核 Winsock 的 AFD 驱动存在权限提升漏洞,微软确认已被在野利用。攻击者获得低权限后,可借该漏洞将权限提升至 SYSTEM。这是本月唯一被标记为"已被利用"的零日,应当优先修复。
CVSS 9.8 的网络远程代码执行漏洞
本月多个核心网络组件存在 CVSS 9.8 的远程代码执行漏洞,建议在常规维护窗口内尽快应用补丁:
- CVE-2026-62815 — Microsoft QUIC 协议栈 RCE
- CVE-2026-62893 — Windows 部署服务(WDS)TFTP 实现 RCE,批量装机场景风险面大
- CVE-2026-62878 — Windows DNS Server RCE,域控上 DNS 被攻破可直接接管内网
- CVE-2026-65791 — Windows iSCSI 目标组件 RCE,存储场景影响广
- CVE-2026-62788 — Windows 内核提权漏洞(CVSS 9.8)
云与办公协同的严重漏洞
- CVE-2026-50515(9.9)— Azure Service Bus RCE,租户隔离相关,云架构团队需评估自身消息服务暴露面
- CVE-2026-68823(9.1)— Azure Confidential Ledger RCE
- CVE-2026-65667(10.0)— Microsoft Teams RCE,企业协同工具的高危风险
- CVE-2026-62911(8.0)— Exchange Server 提权漏洞,来自 Pwn2Own Berlin 大赛
- CVE-2026-63520(8.1)— SharePoint Server RCE,由 Rapid7 发现,可与 CVE-2026-55040 链式利用
修复优先级建议
- 第一优先级:CVE-2026-68820(AFD 零日),确认在野利用,立即修复。
- 第二优先级:QUIC、DNS Server、WDS、iSCSI、内核等 CVSS 9.8 的远程可达组件。
- 第三优先级:Teams、Exchange、SharePoint 等企业应用层组件,按内部系统重要度排序。
提示:部分 DNS 与 WDS 服务通常运行在域控/关键基础设施上,打补丁前务必先在测试环境验证,并安排重启窗口。
延伸阅读
相关的完整 CVE 列表可在 NVD 与微软安全更新指南中查询。建议同步关注 CISA KEV 目录,检查自身资产是否命中新增的在野利用清单。
评论