漏洞概述 微软于2026年8月发布了其月度安全更新,其中包括421个影响多种产品的漏洞,其中62个被微软标记为“严重”。 影响范围 Windows Ancillary Function Driver for WinSock:CVE-2026-68820,允许授权攻击者在本地提升权限。 Windows Deployment Services TFTP Server:CVE-2026-62893,允许未经授权的攻击者在网络上执行代码。 Microsoft SharePoint Server:CVE-2026-65665,允许未经授权的攻击者在网络上执行代码。 Windows DHCP Server:CVE-2026-68823,允许未经授权的攻击者在相邻网络上执行代码。 Azure SRE Agent:CVE-2026-62830,允许未经授权的攻击者在网络上提升权限。 Microsoft Azure Kubernetes Service:CVE-2026-50516,允许未经授权的攻击者在网络上提升权限。 Microsoft Excel:CVE-2026-68794、CVE-2026-68816、CVE-2026-68804,允许未经授权的攻击者在本地执行代码。 Microsoft Exchange Server:CVE-2026-62911,允许未经授权的攻击者在网络上提升权限。 Microsoft Office Graphics Component:CVE-2026-63513、CVE-2026-63519、CVE-2026-65664、CVE-2026-63525、CVE-2026-68807,允许未经授权的攻击者在本地执行代码。 Microsoft Office Word:CVE-2026-63518、CVE-2026-63525、CVE-2026-64907,允许未经授权的攻击者在本地执行代码。 Microsoft SharePoint Server:CVE-2026-62827、CVE-2026-64921,允许未经授权的攻击者在网络上提升权限。 Microsoft Remote Desktop Client:CVE-2026-62824,允许未经授权的攻击者在网络上执行代码。 Windows Active Directory Certificate Services (AD CS):CVE-2026-62818,允许未经授权的攻击者在网络上执行代码。 Windows DNS Server:CVE-2026-62817、CVE-2026-62820、CVE-2026-62878,允许未经授权的攻击者在相邻网络或网络上执行代码。 Windows Device Health Attestation (DHA):CVE-2026-66802、CVE-2026-71331,允许未经授权的攻击者在网络上执行代码。 Windows C++:CVE-2026-62890、CVE-2026-62822,允许未经授权的攻击者在本地或网络上执行代码。 Windows Key Guard:CVE-2026-66799,允许授权攻击者在本地提升权限。 Windows Reliable Multicast Transport Driver (RMCAST):CVE-2026-62816,允许未经授权的攻击者在相邻网络上执行代码。 Windows Routing and Remote Access Service (RRAS):CVE-2026-62819,允许未经授权的攻击者访问受害者的机器。 Windows Secure Socket Tunneling Protocol (SSTP):CVE-2026-62889,允许未经授权的攻击者在网络上执行代码。 Application Insights Profiler:CVE-2026-49163,允许授权攻击者在网络上提升权限。 Azure Active Directory:CVE-2026-50481,允许授权攻击者在网络上提升权限。 Azure Confidential Ledger:CVE-2026-68823,允许未经授权的攻击者在网络上执行代码。 Azure Entra ID:CVE-2026-63869,允许未经授权的攻击者在网络上执行欺骗。 Azure Logic Apps:CVE-2026-56161,允许未经授权的攻击者在网络上披露信息。 Azure SQL Database:CVE-2026-63522、CVE-2026-56162,允许未经授权的攻击者在网络上提升权限。 Azure SQL Managed Instance:CVE-2026-62836,允许未经授权的攻击者在网络上提升权限。 Azure Service Bus:CVE-2026-50515,允许未经授权的攻击者在网络上执行代码。 Microsoft 365 Admin Center:CVE-2026-62873,允许未经授权的攻击者在网络上提升权限。 Microsoft Entra Provisioning Service:CVE-2026-59115,允许未经授权的攻击者在网络上提升权限。 Microsoft Office SharePoint:CVE-2026-70332,允许未经授权的攻击者在网络上执行欺骗。 Microsoft Planetary Computer Pro:CVE-2026-63558,允许未经授权的攻击者在网络上提升权限。 Microsoft Copilot:CVE-2026-59118,允许未经授权的攻击者在网络上提升权限。 Microsoft Purview Discovery:CVE-2026-65668,允许未经授权的攻击者在网络上提升权限。 Microsoft Purview Discovery:CVE-2026-61925,允许未经授权的攻击者在网络上提升权限。 Microsoft QUIC:CVE-2026-62815,允许未经授权的攻击者在网络上执行代码。 Microsoft Teams:CVE-2026-62896、CVE-2026-62918、CVE-2026-65667,允许未经授权的攻击者在网络上执行代码或提升权限。 修复方案 Microsoft Patch Tuesday for August 2026:微软已发布2026年8月的月度安全更新,建议用户尽快安装以修复上述漏洞。 Snort Rules:Talos正在发布新的Snort规则以检测这些漏洞的利用尝试。Cisco Secure Firewall客户应使用最新规则更新其规则集。 Snort Subscriber RuleSet:客户可以通过下载最新的规则包来保持Snort规则的最新状态,该规则包可在Snort.org上购买。 其他重要漏洞 Visual Studio Code Security Feature Bypass Vulnerability:CVE-2026-58650 Microsoft SharePoint Server Remote Code Execution Vulnerability:CVE-2026-63520 Microsoft High Performance Computing (HPC) Pack Remote Code Execution Vulnerability:CVE-2026-59124 Microsoft High Performance Computing (HPC) Pack Elevation of Privilege Vulnerability:CVE-2026-59133 Windows TCP/IP Denial of Service Vulnerability:CVE-2026-59132 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability:CVE-2026-61348 Windows Installer Elevation of Privilege Vulnerability:CVE-2026-61925 Windows Kernel Elevation of Privilege Vulnerability:CVE-2026-61930 Windows MIDI Service Module Elevation of Privileges Vulnerability:CVE-2026-62688 Windows Program Compatibility Assistant Service Elevation of Privilege Vulnerability:CVE-2026-62696 Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability:CVE-2026-62713 Windows Win32k Elevation of Privilege Vulnerability:CVE-2026-62712 Windows HTTP.sys Elevation of Privilege Vulnerability:CVE-2026-62735 Windows Kernel Elevation of Privilege Vulnerability:CVE-2026-62737 Windows Remote Access Connection Manager Elevation of Privilege Vulnerability:CVE-2026-62783 Windows Kerberos Elevation of Privilege Vulnerability:CVE-2026-62766 Desktop Window Manager Elevation of Privilege Vulnerability:CVE-2026-65788 Visual Studio Code Security Feature Bypass Vulnerability:CVE-2026-69278 Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability:CVE-2026-70307 GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability:CVE-2026-70335 Microsoft Windows Cross Device Service Elevation of Privilege Vulnerability:CVE-2026-66804 Microsoft SharePoint Server Elevation of Privilege Vulnerability:CVE-2026-70355 Windows Accessibility Infrastructure (ATBroker.exe) Elevation of Privilege Vulnerability:CVE-2026-61358 Windows Kernel Elevation of Privilege Vulnerability:CVE-2026-61929 Microsoft Digest Authentication Elevation of Privilege Vulnerability:CVE-2026-62698 Windows User-Mode Power Service (UMPSS) Elevation of Privilege Vul