微软8月补丁日修复约400漏洞:DNS服务器现蠕虫级RCE
运行Windows Server的服务器管理员本周需要立即安排维护窗口。微软于8月11日(美东时间)发布2026年8月"补丁星期二"安全更新,修复约400个CVE(不同机构统计口径为398至421个),其中42至62个被评为"严重"级别,包含三个零日漏洞,一个已被在野利用。据BleepingComputer报道,本次规模虽小于上月创纪录的570余个,但仍远高于历史平均水平——微软此前已预告,随着其启用AI辅助漏洞挖掘,补丁数量将持续处于高位。
在野利用零日:WinSock驱动提权直达SYSTEM
已被在野利用的漏洞为CVE-2026-68820,是Windows套接字API底层驱动afd.sys中的释放后使用(UAF)缺陷。本地经过认证的攻击者可通过特制程序触发竞争条件,将权限提升至SYSTEM级,且无需用户交互。美国CISA已将其列入"已知被利用漏洞目录",要求联邦机构在8月25日前完成修补。另外两个公开披露的零日分别为Windows用户配置文件服务提权漏洞CVE-2026-62832和容器隔离文件系统过滤驱动篡改漏洞CVE-2026-72971。
服务器管理员最该关注的三个漏洞
对托管环境而言,本月真正的"重雷"在服务器组件:
其一,CVE-2026-62878是Windows DNS Server中CVSS评分9.8的远程代码执行漏洞,无需认证、无需用户交互,被安全研究人员评估为具备蠕虫式传播潜力,自建DNS的Windows服务器应最优先修补。其二,CVE-2026-62893影响Windows部署服务(WDS)TFTP组件,同样可在无认证条件下远程执行代码。其三,Exchange Server提权漏洞CVE-2026-62911曾在Pwn2Own柏林站被现场演示,攻击者一旦利用成功可接管服务器上全部邮箱,功能性利用代码已客观存在,自建Exchange的企业不应被官方"利用可能性较低"的评级麻痹。
本次更新按产品分布为:Windows约236个、Office 98个、SharePoint Server 30个、Azure 17个、Exchange Server 7个。同日,SAP、VMware、Adobe等厂商也发布了各自的月度安全更新,其中SAP Commerce Cloud存在一个CVSS 10.0的授权缺陷。
面向公网的Windows服务器,本周的修补优先级建议为:DNS Server RCE → Exchange提权 → WinSock零日 → 其余批量部署。修补前请先做快照,避免更新异常导致业务中断——SellBGP的云服务器支持一键快照与回滚,物理服务器租用客户也可通过工单预约免费协助重启与救援模式。另提醒:RDP端口长期暴露公网是提权类漏洞被利用的最常见前置条件,建议配合防火墙白名单或VPN收敛入口。
声明:本文由SellBGP编辑部依据微软安全公告及BleepingComputer、SecurityWeek等公开渠道信息独立撰写。转载请注明出处。