近日,Microsoft 於 8 月 11 日發布了 2026 年 8 月的“補丁星期二”安全更新,共計修復 421 個安全漏洞,其中包括一個已被朝鮮黑客組織 Lazarus 集團在野利用的零日漏洞。該漏洞編號為 CVE-2026-68820,位於 Windows 內核模式驅動 afd.sys 中的一個釋放後使用(Use-After-Free)漏洞,攻擊者可利用該漏洞獲取 SYSTEM 權限。該漏洞最早於今年 6 月已被發現並遭到攻擊利用。
儘管本月修復的漏洞數量較上月創紀錄的規模有所回落,但仍處於歷史高位。在 421 個漏洞中,62 個被 Microsoft 標記為“嚴重(Critical)”級別,其餘為“重要(Important)”級別。從產品分佈來看,本次更新涵蓋多個核心產品線:Windows:236 個漏洞、Office 套件:98 個漏洞(含 Office 2016)、SharePoint Server:30 個漏洞、開發者工具(Developer Tools):26 個漏洞、Azure:17 個漏洞、Exchange Server:7 個漏洞。
此外,修復範圍還覆蓋了 Microsoft Defender 等多個產品。
Microsoft 每月安全更新的漏洞修復數量持續高企
安全專家指出,如此高數量的漏洞修復可能與 AI 輔助漏洞發現和修復工具的普及有關。每月數百個補丁的規模正在成為新的常態。Rapid7 的高級軟件工程師 Adam Barnett 評論稱,高負荷的補丁星期二顯然已成為常態,本月大部分漏洞集中在 Windows 系統中。面對龐大的補丁數量,安全專家建議優先級排序應成為 IT 管理員關注的核心,而非漏洞數量本身。

