微软周二发布了新一轮月度安全更新,其中一个位于Windows内核驱动中的漏洞已在真实攻击中被利用,微软已率先将其纳入修补范围。 该漏洞出现在处理网络套接字操作的核心Windows内核驱动中。攻击者只要在目标机器上拥有代码执行能力,就能借此将权限提升至SYSTEM。这个漏洞被编号为CVE-2026-68820,CVSS评分为7.0,是本月更新中唯一被微软标记为“正在被积极利用”的漏洞。利用该漏洞需要触发驱动中的竞态条件。微软没有公开归因,但Check Point Research表示,Lazarus组织在其Operation Dream Job活动中使用了这个零日漏洞。 除了这个在野利用的零日,本月还有四个漏洞完全不需要受害者执行任何操作——不需要账号、不需要密码、不需要点击,即可实现远程代码执行。它们分别影响Windows DNS Server、Windows Deployment Services、微软的QUIC传输协议实现以及高性能计算包(HPC Pack),CVSS评分均为9.8。截至补丁发布时,这四个漏洞尚未被发现遭到利用。 独立统计机构Zero Day Initiative将本次更新统计为398个新CVE,其中62个被评为Critical。如此大的修补规模反映出补丁数量之多;具体修补顺序要根据漏洞是否被利用以及可达性来决定。 此外,本次更新还修复了一个SharePoint链中的RCE部分,该链的认证绕过漏洞已在7月被修复。使用本地SharePoint服务器的用户应当同时安装这两个更新。 Check Point Research称,CVE-2026-68820是afd.sys(即WinSock的辅助功能驱动,Windows网络的内核组件)中的use-after-free漏洞。本质上是权限提升:攻击者先获得机器上的代码执行能力,再借此获得SYSTEM权限。尽管CVSS评分只有7.0,但由于微软将其标记为正在被利用,它的修补优先级仍然排在四个9.8分服务器RCE之前。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.