2026年8月12日星期三

微軟每月保安更新 (2026年8月)

微軟每月保安更新 (2026年8月)

發佈日期: 2026年08月12日

微軟已為產品提供本月保安更新:

 

受影響產品風險程度影響備註
視窗高度風險 高度風險權限提升
阻斷服務
遠端執行程式碼
資料洩露
篡改
繞過保安限制
仿冒

CVE-2026-68820 正在被廣泛利用。已在本機通過身分驗證的攻擊者可在受影響的系統上執行特製應用程式,以觸發競爭條件。成功利用此漏洞後,攻擊者可取得 SYSTEM 權限,而攻擊過程無需用戶互動。因此,該漏洞的風險等級被評定為高度風險。

 

CVE-2026-62832 的概念驗證碼已被公開。持有另一個本機帳戶憑證並已通過身分驗證的攻擊者,可執行特製應用程式以載入其他用戶的登錄配置單元。成功利用此漏洞後,攻擊者可存取或修改其他用戶的資料,並取得管理員權限,而攻擊過程無需用戶互動。因此,該漏洞的風險等級被評定為中度風險。

 

CVE-2026-72971 的概念驗證碼已被公開。Windows Container Isolation FS Filter Driver(unionfs.sys)在存取檔案前未有妥善解析連結,可讓已獲授權的攻擊者在本機進行竄改。因此,該漏洞的風險等級被評定為中度風險。

延伸安全性更新 (ESU)中度風險 中度風險權限提升
阻斷服務
遠端執行程式碼
資料洩露
篡改
繞過保安限制
仿冒
 
開發者工具中度風險 中度風險繞過保安限制
資料洩露
遠端執行程式碼
阻斷服務
權限提升
 
微軟 Office中度風險 中度風險遠端執行程式碼
仿冒
權限提升
資料洩露
篡改
 
Azure中度風險 中度風險權限提升
資料洩露
遠端執行程式碼
仿冒
 
Device中度風險 中度風險權限提升 
微軟 Dynamics中度風險 中度風險資料洩露
遠端執行程式碼
權限提升
 
Server Software中度風險 中度風險權限提升
阻斷服務
遠端執行程式碼
仿冒
繞過保安限制
 
System Center中度風險 中度風險資料洩露 
SQL Server中度風險 中度風險遠端執行程式碼 
Apps中度風險 中度風險權限提升 
開源軟件中度風險 中度風險權限提升 
瀏覽器中度風險 中度風險遠端執行程式碼 

 

「極高度風險」產品數目:0

「高度風險」產品數目:1

「中度風險」產品數目:12

「低度風險」產品數目:0

整體「風險程度」評估:高度風險


影響

  • 權限提升
  • 阻斷服務
  • 遠端執行程式碼
  • 資料洩露
  • 篡改
  • 繞過保安限制
  • 仿冒

受影響之系統或技術

  • 視窗
  • 延伸安全性更新 (ESU)
  • 開發者工具
  • 微軟 Office
  • Azure
  • Device
  • 微軟 Dynamics
  • Server Software
  • System Center
  • SQL Server
  • Apps
  • 開源軟件
  • 瀏覽器

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝軟件供應商提供的修補程式。

漏洞識別碼


資料來源


相關連結

沒有留言:

發佈留言

思科產品多個漏洞

思科產品多個漏洞 發佈日期: 2026年08月12日 於思科產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及敏感資料洩露。   注意: CVE-2026-20349 正在被廣泛利用。 如果已啟用 Remote Access SSL VPN 服務,遠端攻擊者...