August的"补丁周二"是一个怪物:751个修补,有一个被利用的Windows缺陷。
微软2026年8月的"补丁"星期二收盘收盘751 CVE条目(所有产品家族),108被评为批判. CVE-2026-68820是Windows WinSock驱动程序(afd.sys)中的特权, 另有2起被披露但未被开发,CVE-2026-62832 (用户简介服务)和CVE-2026-72971 . 这个只安全发行为 Windows, Office and Exchange 赚取了补丁; 本月没有 SQL 服务器更新 。 不幸的是,几个关键问题会影响服务器的作用: Windows DNS Server 携带一组关键的RCE; Windows DHCP 服务器是14个条目中人口最多的微软产品家族. 测试应该以打印和字体以及远程桌面客户端为主,然后根据被利用的afd.sys缺陷进行WinSock烟雾测试。 准备小组为微软August更新提供了部署风险的有用图表。 已知发行的August客户端和服务器端更新船都有空的已知发行列表. 今后几天,这种情况可能会改变,因此,回溯微软安全更新指南可能是谨慎的。 7月的开放项目全部关闭:Dell/Intel驱动程序被扣留、7月中旬的WSUS同步退化以及Emoji GIF出道(GIPHY的8月互换). 在服务器方面,WSUS同步出错细节保持被压制. August Windows Server 2025 (KB512023)和 2022 (KB5120242)的更新仍然列出这一点,删除了细节面板,以解决远程代码执行缺陷 CVE-2025-59287 ,没有发布工作环绕. 7月1个项目从文档中被丢弃,没有解析说明: Windows Server 2022 BitLocker在第一次重启时的恢复快取,用于携带PCR7 Group Policy条件的主机. 在没有公布固定的情况下,准备小组建议在重启新补丁服务器之前,所有恢复密钥(容易)被取回. 7月和8月的补丁星期二(7月15日至8月10日),MSRC Securi。
(编译自 Computerworld;原文 https://www.computerworld.com/article/4209847/august-patch-tuesday-is-a-monster-751-fixes-with-an-exploited-windows-flaw.html,编译转述,非原文转载)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论