【CNMO科技动静】近日,微软在8月11日发布了2026年8月“补钉礼拜二”安全更新,总计修复421个安全缝隙,此中包括一个已经被朝鲜黑客构造Lazarus集团于野使用的零日缝隙。这一缝隙编号为CVE-2026-68820,是Windows内核模式驱动afd.sys中的一个开释后利用(Use-After-Free)缝隙,进犯者可使用该缝隙获取SYSTEM权限。该缝隙最早在本年6月已经被发明并受到进犯使用。
微软
只管本月修复的缝隙数目较上月创纪录的范围有所回落,但仍处在汗青高位。于421个缝隙中,62个被微软标志为“严峻(Critical)”级别,其余为“主要(Important)”级别。
从产物漫衍来看,本次更新涵盖多个焦点产物线:
Windows:236个缝隙
Office套件:98个缝隙(含Office 2016)
SharePoint Server:30个缝隙
开发者东西(Developer Tools):26个缝隙
Azure:17个缝隙
Exchange Server:7个缝隙
除了此以外,修复规模还有笼罩了Microsoft Defender等多个产物。
微软Surface Pro(第12代)
对于此,安全专家指出,云云高数目的缝隙修复可能与AI辅助缝隙发明及修复东西的普和有关。每个月数百个补钉的范围正于成为新的常态。Rapid7的高级软件工程师Adam Barnett评论称,高负荷的补钉礼拜二显然已经成为常态,本月年夜部门缝隙集中于Windows体系中。面临重大的补钉数目,安全专家建议优先级排序应成为IT治理员存眷的焦点,而非缝隙数目自己。
版权所有,未经许可不患上转载
-今年会官网