微软 8 月补丁星期二大规模安全更新
漏洞总量:微软正式推送 8 月月度安全补丁,共计修复398~421 个安全漏洞,其中42 个高危严重漏洞,为年内第二大规模补丁批次。重点在野 0day 漏洞(已被黑客实战利用)
编号:CVE-2026-68820
位于 Windows 网络内核驱动afd.sys,属于权限提升漏洞;攻击者拿到初始权限后,可直接提权至系统最高 SYSTEM 权限。
确认朝鲜 Lazarus(拉撒路)APT 组织早已持续利用该漏洞投放 FudModule 内核级 Rootkit,静默绕过杀毒软件,多用于金融、软件研发企业渗透窃密,代号 “Dream Job” 行动。
覆盖范围:全系列 Windows 客户端、服务器、Office、Azure 云组件、SQL Server、Visual Studio 开发工具等全系软件产品,企业运维、软件团队需紧急批量部署更新。
页:
[1]