400电话
微信咨询
加入我们
咨询时间: 9:30-18:30
400-998-3555
感谢您访问本站!我们检测到您当前使用的是 IE 浏览器。由于微软已正式终止对 IE 浏览器的技术支持,本站现已不再兼容该浏览器,可能会导致页面显示异常或功能无法使用。为了获得最佳体验,建议您:使用 Chrome、Edge、Firefox 等现代浏览器访问。
x

2026-08微软漏洞通告

  • 作者:火绒安全

  • 发布时间:2026-08-12

  • 阅读量:763

微软官方发布了2026年8月的安全更新。本月更新公布了421个漏洞,包含176个特权提升漏洞、111个远程执行代码漏洞、86个信息泄露漏洞、21个身份假冒漏洞、12个拒绝服务漏洞、安全功能绕过漏洞11个、篡改漏洞4个,其中62个漏洞级别为“Critical”(高危),358个为“Important”(严重),1个为“Moderate”(中等)。建议用户及时使用火绒安全软件(个人/企业)【漏洞修复】功能更新补丁。


涉及组件

  • .NET

  • .NET Core

  • .NET Framework

  • Active Directory

  • AMD Zen

  • Application Information Services

  • Application Insights Profiler

  • Azure Active Directory

  • Azure Confidential Ledger

  • Azure CycleCloud

  • Azure Entra ID

  • Azure Logic Apps

  • Azure Monitor Agent

  • Azure Service Bus

  • Azure SQL Database

  • Azure SQL Managed Instance

  • Azure SRE Agent

  • Azure Storage Explorer

  • Capability Access Management Service (camsvc)

  • ClamAV GPT File

  • ClamAV Mach-O File

  • ClamAV PDF File

  • ClamAV PESpin File

  • ClamAV XAR File

  • ClamAV ZIP File

  • CoPilot Chat

  • Copilot Cowork

  • Desktop Window Manager

  • GitHub Copilot and Visual Studio Code

  • Microsoft 365 Admin Center

  • Microsoft Access

  • Microsoft Azure Kubernetes Service

  • Microsoft COM for Windows

  • Microsoft Defender for Endpoint for Mac

  • Microsoft Digest Authentication

  • Microsoft Dynamics 365 (On-Premises)

  • Microsoft Dynamics 365 On-Premises

  • Microsoft Dynamics Business Central

  • Microsoft Edge (Chromium-based)

  • Microsoft Entra Connect

  • Microsoft Entra Provisioning Service

  • Microsoft Excel

  • Microsoft Exchange Server

  • Microsoft High Performance Computing (HPC) Pack

  • Microsoft Local Security Authority Server (lsasrv)

  • Microsoft Office

  • Microsoft Office Graphics Component

  • Microsoft Office SharePoint

  • Microsoft Office Word

  • Microsoft OneDrive for MacOS

  • Microsoft Outlook

  • Microsoft Planetary Computer Pro

  • Microsoft PowerPoint

  • Microsoft PowerShell

  • Microsoft Purview eDiscovery

  • Microsoft QUIC

  • Microsoft Remote Registry Service

  • Microsoft SharePoint

  • Microsoft SharePoint Server

  • Microsoft Teams

  • Microsoft Teams for Android and iOS

  • Microsoft Teams iOS

  • Microsoft Windows Cross Device Service

  • Microsoft Windows Search Component

  • Microsoft Windows Storage Port Driver

  • Microsoft Word

  • Power BI

  • Powerpoint

  • PowerShell

  • Remote Access API

  • Remote Access Management service/API (RPC server)

  • Remote Desktop Client

  • Remote Procedure Call

  • RPC Runtime Library

  • Visual Studio Code

  • Visual Studio Code Python Extension

  • Win32k

  • Windows Accessibility Infrastructure (ATBroker.exe)

  • Windows Active Directory Certificate Services (AD CS)

  • Windows Active Directory Domain Services

  • Windows Ancillary Function Driver for WinSock

  • Windows Autopilot

  • Windows Backup Engine

  • Windows Bind Filter Driver

  • Windows Cloud Files Mini Filter Driver

  • Windows Common Log File System Driver

  • Windows Container Isolation FS Filter Driver (unionfs.sys)

  • Windows Defender Firewall Service

  • Windows Deployment Services TFTP Server

  • Windows Device Association Service

  • Windows Device Health Attestation (DHA)

  • Windows DHCP Client

  • Windows DHCP Server

  • Windows Display Enhancement Service

  • Windows DNS

  • Windows DNS Server

  • Windows DWM Core Library

  • Windows Encrypting File System (EFS)

  • Windows Event Logging Service

  • Windows GDI

  • Windows GDI+

  • Windows Graphics Kernel

  • Windows Hello

  • Windows HTTP Protocol Stack

  • Windows HTTP.sys

  • Windows Hyper-V

  • Windows Imaging Component

  • Windows Installer

  • Windows iSCSI Target Service

  • Windows Kerberos

  • Windows Kernel

  • Windows Key Guard

  • Windows LDAP - Lightweight Directory Access Protocol

  • Windows License Manager

  • Windows LUA File Virtualization Filter Driver

  • Windows Management Instrumentation

  • Windows Management Services

  • Windows Message Queuing

  • Windows MIDI Service Module

  • Windows Modern Device Management (MDM)

  • Windows Narrator Braille

  • Windows Network Address Translation (NAT)

  • Windows Network Connection Broker

  • Windows Network File System

  • Windows NTFS

  • Windows Package Manager

  • Windows Program Compatibility Assistant Service

  • Windows Projected File System

  • Windows Push Notifications

  • Windows Reliable Multicast Transport Driver (RMCAST)

  • Windows Remote Access Connection Manager

  • Windows Remote Desktop Client

  • Windows Remote Desktop Services

  • Windows Routing and Remote Access Service (RRAS)

  • Windows Schannel

  • Windows Secure Socket Tunneling Protocol (SSTP)

  • Windows Sensor Data Service

  • Windows Shell

  • Windows SMB Client

  • Windows SMBv3 Server

  • Windows Storage

  • Windows TCP/IP

  • Windows Telephony Service

  • Windows Universal Disk Format File System Driver (UDFS)

  • Windows USB Driver

  • Windows User Profile Service

  • Windows User-Mode Power Service (UMPS)

  • Windows Win32k

  • Windows Wired AutoConfig Service

  • Windows Work Folder Service

  • Winlogon



以下漏洞需特别注意

Windows部署服务(WDS)TFTP服务远程代码执行漏洞

CVE-2026-62893

严重级别:严重 CVSS:9.8

被利用级别:很有可能被利用

此漏洞无需用户交互。该漏洞源于Windows部署服务(WDS)的TFTP服务在处理特制网络请求时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞无需身份验证,但目标系统需启用WDS的TFTP服务,且该服务可被攻击者通过网络访问。成功利用后,攻击者可执行任意代码。


Windows iSCSI目标服务远程代码执行漏洞

CVE-2026-65791

严重级别:严重 CVSS:9.8

被利用级别:不大可能被利用

此漏洞无需用户交互。该漏洞源于Windows iSCSI目标服务在解析特制网络数据时发生堆缓冲区溢出,导致相邻堆内存被覆盖及程序执行异常。触发该漏洞无需身份验证,但目标系统需安装并运行iSCSI目标服务,且该服务需可被攻击者通过网络访问。成功利用后,攻击者可执行任意代码。


Windows可靠多播传输驱动程序(RMCAST)远程代码执行漏洞

CVE-2026-62816

严重级别:严重 CVSS:8.8

被利用级别:有可能被利用

此漏洞无需用户交互。该漏洞源于Windows可靠多播传输驱动程序(RMCAST)在处理特制多播数据时发生堆缓冲区溢出,导致堆内存损坏及程序执行异常。触发该漏洞无需身份验证,但攻击者需位于与目标系统相邻的网络。成功利用后,攻击者可执行任意代码。


Windows Active Directory证书服务远程代码执行漏洞

CVE-2026-62818

严重级别:严重 CVSS:8.8

被利用级别:有可能被利用

此漏洞无需用户交互。该漏洞源于Windows Active Directory证书服务(AD CS)在处理特制网络请求时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞需要攻击者通过身份验证并具备低权限账户,同时目标系统需安装并运行AD CS。成功利用后,攻击者可执行任意代码。


Windows WinSock辅助功能驱动程序权限提升漏洞

CVE-2026-68820

严重级别:高危 CVSS:7.0

被利用级别:已发现被利用

此漏洞无需用户交互。该漏洞源于Windows WinSock辅助功能驱动程序在处理本地调用时,程序访问已经释放的内存,导致程序执行异常。触发该漏洞需要攻击者具备本地低权限账户及代码执行能力。成功利用后,攻击者最高可将权限提升至SYSTEM。



修复建议

1、通过火绒个人版/企业版【漏洞修复】功能修复漏洞。

8月漏洞图.png

2、下载微软官方提供的补丁:

https://msrc.microsoft.com/update-guide

完整微软通告:

https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug

安全无忧,一键开启

全面提升您的系统防护