首页 / 科技 / 微软8月补丁日发布421项漏洞修复 其中含朝鲜黑客组织利用的零日漏洞

微软8月补丁日发布421项漏洞修复 其中含朝鲜黑客组织利用的零日漏洞

摸鱼不慌
摸鱼不慌

微软近日于8月11日发布的“补丁星期二”安全更新中,共计修复421个安全漏洞,其中包括一个已被朝鲜黑客组织Lazarus集团在野利用的零日漏洞。

漏洞细节与风险

这一漏洞编号为CVE-2026-68820,位于Windows内核模式驱动afd.sys中,属于释放后使用(Use-After-Free)漏洞。

攻击者可利用该漏洞获取SYSTEM权限,对系统安全构成严重威胁。

漏洞历史与利用情况

该漏洞最早于今年6月被发现并遭到攻击利用。

漏洞利用由Lazarus集团发起,显示出高级持续性威胁攻击组织的活跃程度。

技术名词解释

“释放后使用”漏洞是指在内存管理中,已释放的内存被程序再次访问的错误,可能导致信息泄露或代码执行。

背景说明

此次补丁发布是微软例行安全更新的一部分,零日漏洞修复显示出对高级威胁的即时响应。

  • 421个漏洞包含多个严重级别
  • Lazarus集团此前多次被报道与大规模网络攻击相关
微软8月补丁日发布421项漏洞修复 其中含朝鲜黑客组织利用的零日漏洞  第1张

微软发布421个漏洞修复更新 含62个Critical级别安全缺陷

微软本月发布了包含421个漏洞的修复更新,其中62个被标记为“严重”级别,为历史高位水平。

漏洞分布情况

  • Windows系统:236个漏洞
  • Office套件:98个漏洞(含Office 2016)
  • SharePoint Server:30个漏洞
  • 开发者工具:26个漏洞
  • Azure云服务:17个漏洞
  • Exchange Server:7个漏洞

本次更新还覆盖了Microsoft Defender等多个产品线。

评级标准说明

微软将漏洞分为“严重”和“重要”两个级别。其中,“严重”级别漏洞通常指可能被攻击者利用以完全控制系统权限的安全缺陷。

业内人士指出,本次更新中涵蓋的产品线覆盖了微软的主要业务领域,反映了网络安全威胁的广泛性。

微软8月补丁日发布421项漏洞修复 其中含朝鲜黑客组织利用的零日漏洞  第2张

微软Surface Pro(第12代)

微软Surface Pro(第12代)的安全更新中,安全专家指出高数量漏洞修复可能与AI辅助漏洞发现和修复工具的普及有关。每月数百个补丁的规模正在成为新的常态。Rapid7的高级软件工程师Adam Barnett评论称,高负荷的补丁星期二显然已成为常态,本月大部分漏洞集中在Windows系统中。面对庞大的补丁数量,安全专家建议优先级排序应成为IT管理员关注的核心,而非漏洞数量本身。