微软7月补丁破纪录修复570漏洞,含可蠕虫化Windows Server RCE
微软发布2026年7月的"补丁星期二"安全更新,一次性修复破纪录的570个漏洞,其中包含两个已在实际攻击中被利用的零日漏洞和一个已公开披露的漏洞,59个漏洞被评为"严重"级。对于运行Windows服务器的用户而言,这批更新中多个高危远程代码执行漏洞值得高度重视。
多个9.8分级严重RCE漏洞
在59个严重漏洞中,48个属于远程代码执行(RCE)。其中,CVE-2026-56188是Windows Server网络驱动中的严重RCE漏洞,CVSS评分高达9.8。该漏洞源于竞态条件缺陷,允许未认证的远程攻击者在无需用户交互、低攻击复杂度的情况下执行代码——攻击者只需向存在漏洞的服务器发送特制的恶意网络流量即可触发。安全研究人员提醒,尽管竞态条件类漏洞的可靠利用有一定难度,但这仍是一个具备"可蠕虫化"潜力的高危漏洞。
此外,Windows DHCP Server的CVE-2026-50518与CVE-2026-56159(均为CVSS 9.8)源于堆缓冲区溢出,同样允许未认证远程执行代码;RDP(远程桌面)中的CVE-2026-56190(CVSS 9.8)也属未认证网络型RCE,将RDP服务直接暴露在公网的配置在当前威胁下风险极高。
SharePoint利用链第二环节将于8月修复
本月还公布了SharePoint中的严重认证绕过漏洞CVE-2026-55040。据研究团队介绍,该漏洞是一条RCE利用链的第一环节,与尚未公开的第二个漏洞串联后,可对存在漏洞的SharePoint服务器实现未认证远程代码执行。微软预计将在2026年8月的补丁星期二发布第二个漏洞的补丁。这意味着8月初正是相关服务器用户完成加固、排查暴露面的关键窗口期。
对服务器租用客户的安全建议
漏洞数量创纪录,加之多个高危RCE无需认证即可利用,服务器管理员应尽快完成补丁部署,尤其是运行Windows Server、DHCP、RDP和SharePoint的系统。
对于服务器租用客户,建议:第一,尽快安装7月安全更新,优先处理CVSS 9.8级别的网络型RCE;第二,避免将RDP、SharePoint等服务直接暴露于公网,可通过VPN或跳板机收敛访问面;第三,结合高防服务器与Web应用防护、访问白名单等纵深措施降低被利用风险。及时打补丁与最小暴露面,始终是服务器安全的第一道防线。
声明:本文由SellBGP编辑部依据微软安全公告及公开渠道信息独立撰写。相关CVE处置请以微软官方补丁与建议为准。转载请注明出处。