微软8月补丁日发布421项漏洞修复 其中含朝鲜黑客组织利用的零日漏洞
微软近日于8月11日发布的“补丁星期二”安全更新中,共计修复421个安全漏洞,其中包括一个已被朝鲜黑客组织Lazarus集团在野利用的零日漏洞。
漏洞细节与风险
这一漏洞编号为CVE-2026-68820,位于Windows内核模式驱动afd.sys中,属于释放后使用(Use-After-Free)漏洞。
攻击者可利用该漏洞获取SYSTEM权限,对系统安全构成严重威胁。
漏洞历史与利用情况
该漏洞最早于今年6月被发现并遭到攻击利用。
漏洞利用由Lazarus集团发起,显示出高级持续性威胁攻击组织的活跃程度。
技术名词解释
“释放后使用”漏洞是指在内存管理中,已释放的内存被程序再次访问的错误,可能导致信息泄露或代码执行。
背景说明
此次补丁发布是微软例行安全更新的一部分,零日漏洞修复显示出对高级威胁的即时响应。
- 421个漏洞包含多个严重级别
- Lazarus集团此前多次被报道与大规模网络攻击相关

微软发布421个漏洞修复更新 含62个Critical级别安全缺陷
微软本月发布了包含421个漏洞的修复更新,其中62个被标记为“严重”级别,为历史高位水平。
漏洞分布情况
- Windows系统:236个漏洞
- Office套件:98个漏洞(含Office 2016)
- SharePoint Server:30个漏洞
- 开发者工具:26个漏洞
- Azure云服务:17个漏洞
- Exchange Server:7个漏洞
本次更新还覆盖了Microsoft Defender等多个产品线。
评级标准说明
微软将漏洞分为“严重”和“重要”两个级别。其中,“严重”级别漏洞通常指可能被攻击者利用以完全控制系统权限的安全缺陷。
业内人士指出,本次更新中涵蓋的产品线覆盖了微软的主要业务领域,反映了网络安全威胁的广泛性。

微软Surface Pro(第12代)
微软Surface Pro(第12代)的安全更新中,安全专家指出高数量漏洞修复可能与AI辅助漏洞发现和修复工具的普及有关。每月数百个补丁的规模正在成为新的常态。Rapid7的高级软件工程师Adam Barnett评论称,高负荷的补丁星期二显然已成为常态,本月大部分漏洞集中在Windows系统中。面对庞大的补丁数量,安全专家建议优先级排序应成为IT管理员关注的核心,而非漏洞数量本身。
