2026-08微软漏洞通告
-
作者:火绒安全
-
发布时间:2026-08-12
-
阅读量:763
微软官方发布了2026年8月的安全更新。本月更新公布了421个漏洞,包含176个特权提升漏洞、111个远程执行代码漏洞、86个信息泄露漏洞、21个身份假冒漏洞、12个拒绝服务漏洞、安全功能绕过漏洞11个、篡改漏洞4个,其中62个漏洞级别为“Critical”(高危),358个为“Important”(严重),1个为“Moderate”(中等)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。
涉及组件
.NET
.NET Core
.NET Framework
Active Directory
AMD Zen
Application Information Services
Application Insights Profiler
Azure Active Directory
Azure Confidential Ledger
Azure CycleCloud
Azure Entra ID
Azure Logic Apps
Azure Monitor Agent
Azure Service Bus
Azure SQL Database
Azure SQL Managed Instance
Azure SRE Agent
Azure Storage Explorer
Capability Access Management Service (camsvc)
ClamAV GPT File
ClamAV Mach-O File
ClamAV PDF File
ClamAV PESpin File
ClamAV XAR File
ClamAV ZIP File
CoPilot Chat
Copilot Cowork
Desktop Window Manager
GitHub Copilot and Visual Studio Code
Microsoft 365 Admin Center
Microsoft Access
Microsoft Azure Kubernetes Service
Microsoft COM for Windows
Microsoft Defender for Endpoint for Mac
Microsoft Digest Authentication
Microsoft Dynamics 365 (On-Premises)
Microsoft Dynamics 365 On-Premises
Microsoft Dynamics Business Central
Microsoft Edge (Chromium-based)
Microsoft Entra Connect
Microsoft Entra Provisioning Service
Microsoft Excel
Microsoft Exchange Server
Microsoft High Performance Computing (HPC) Pack
Microsoft Local Security Authority Server (lsasrv)
Microsoft Office
Microsoft Office Graphics Component
Microsoft Office SharePoint
Microsoft Office Word
Microsoft OneDrive for MacOS
Microsoft Outlook
Microsoft Planetary Computer Pro
Microsoft PowerPoint
Microsoft PowerShell
Microsoft Purview eDiscovery
Microsoft QUIC
Microsoft Remote Registry Service
Microsoft SharePoint
Microsoft SharePoint Server
Microsoft Teams
Microsoft Teams for Android and iOS
Microsoft Teams iOS
Microsoft Windows Cross Device Service
Microsoft Windows Search Component
Microsoft Windows Storage Port Driver
Microsoft Word
Power BI
Powerpoint
PowerShell
Remote Access API
Remote Access Management service/API (RPC server)
Remote Desktop Client
Remote Procedure Call
RPC Runtime Library
Visual Studio Code
Visual Studio Code Python Extension
Win32k
Windows Accessibility Infrastructure (ATBroker.exe)
Windows Active Directory Certificate Services (AD CS)
Windows Active Directory Domain Services
Windows Ancillary Function Driver for WinSock
Windows Autopilot
Windows Backup Engine
Windows Bind Filter Driver
Windows Cloud Files Mini Filter Driver
Windows Common Log File System Driver
Windows Container Isolation FS Filter Driver (unionfs.sys)
Windows Defender Firewall Service
Windows Deployment Services TFTP Server
Windows Device Association Service
Windows Device Health Attestation (DHA)
Windows DHCP Client
Windows DHCP Server
Windows Display Enhancement Service
Windows DNS
Windows DNS Server
Windows DWM Core Library
Windows Encrypting File System (EFS)
Windows Event Logging Service
Windows GDI
Windows GDI+
Windows Graphics Kernel
Windows Hello
Windows HTTP Protocol Stack
Windows HTTP.sys
Windows Hyper-V
Windows Imaging Component
Windows Installer
Windows iSCSI Target Service
Windows Kerberos
Windows Kernel
Windows Key Guard
Windows LDAP - Lightweight Directory Access Protocol
Windows License Manager
Windows LUA File Virtualization Filter Driver
Windows Management Instrumentation
Windows Management Services
Windows Message Queuing
Windows MIDI Service Module
Windows Modern Device Management (MDM)
Windows Narrator Braille
Windows Network Address Translation (NAT)
Windows Network Connection Broker
Windows Network File System
Windows NTFS
Windows Package Manager
Windows Program Compatibility Assistant Service
Windows Projected File System
Windows Push Notifications
Windows Reliable Multicast Transport Driver (RMCAST)
Windows Remote Access Connection Manager
Windows Remote Desktop Client
Windows Remote Desktop Services
Windows Routing and Remote Access Service (RRAS)
Windows Schannel
Windows Secure Socket Tunneling Protocol (SSTP)
Windows Sensor Data Service
Windows Shell
Windows SMB Client
Windows SMBv3 Server
Windows Storage
Windows TCP/IP
Windows Telephony Service
Windows Universal Disk Format File System Driver (UDFS)
Windows USB Driver
Windows User Profile Service
Windows User-Mode Power Service (UMPS)
Windows Win32k
Windows Wired AutoConfig Service
Windows Work Folder Service
Winlogon
以下漏洞需特别注意
Windows部署服务(WDS)TFTP服务远程代码执行漏洞
CVE-2026-62893
严重级别:严重 CVSS:9.8
被利用级别:很有可能被利用
此漏洞无需用户交互。该漏洞源于Windows部署服务(WDS)的TFTP服务在处理特制网络请求时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞无需身份验证,但目标系统需启用WDS的TFTP服务,且该服务可被攻击者通过网络访问。成功利用后,攻击者可执行任意代码。
Windows iSCSI目标服务远程代码执行漏洞
CVE-2026-65791
严重级别:严重 CVSS:9.8
被利用级别:不大可能被利用
此漏洞无需用户交互。该漏洞源于Windows iSCSI目标服务在解析特制网络数据时发生堆缓冲区溢出,导致相邻堆内存被覆盖及程序执行异常。触发该漏洞无需身份验证,但目标系统需安装并运行iSCSI目标服务,且该服务需可被攻击者通过网络访问。成功利用后,攻击者可执行任意代码。
Windows可靠多播传输驱动程序(RMCAST)远程代码执行漏洞
CVE-2026-62816
严重级别:严重 CVSS:8.8
被利用级别:有可能被利用
此漏洞无需用户交互。该漏洞源于Windows可靠多播传输驱动程序(RMCAST)在处理特制多播数据时发生堆缓冲区溢出,导致堆内存损坏及程序执行异常。触发该漏洞无需身份验证,但攻击者需位于与目标系统相邻的网络。成功利用后,攻击者可执行任意代码。
Windows Active Directory证书服务远程代码执行漏洞
CVE-2026-62818
严重级别:严重 CVSS:8.8
被利用级别:有可能被利用
此漏洞无需用户交互。该漏洞源于Windows Active Directory证书服务(AD CS)在处理特制网络请求时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞需要攻击者通过身份验证并具备低权限账户,同时目标系统需安装并运行AD CS。成功利用后,攻击者可执行任意代码。
Windows WinSock辅助功能驱动程序权限提升漏洞
CVE-2026-68820
严重级别:高危 CVSS:7.0
被利用级别:已发现被利用
此漏洞无需用户交互。该漏洞源于Windows WinSock辅助功能驱动程序在处理本地调用时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞需要攻击者具备本地低权限账户及代码执行能力。成功利用后,攻击者最高可将权限提升至SYSTEM。
修复建议
1、通过火绒个人版/企业版【漏洞修复】功能修复漏洞。

2、下载微软官方提供的补丁:
https://msrc.microsoft.com/update-guide
完整微软通告:
https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug