返回

文章详情

微软在8月的补丁星期二修复了421个漏洞和一个Windows零日漏洞 - 请尽快更新

ZDNet2026年8月12日 14:15

兰斯·惠特尼 / ZDNET 关注ZDNET:将我们添加为Google的首选来源。 ZDNET的关键要点 微软的8月补丁星期二修复了421个漏洞。一个漏洞已经在网络上被利用。更新还调整了文件资源管理器、Windows Hello和其他功能。 微软继续对安全漏洞进行攻击,在8月的补丁星期二更新中修复了令人震惊的421个漏洞。但超越数量,Windows用户应该安装本月的更新,因为它修复了一个已经被攻击者利用的零日漏洞。该补丁针对Windows 11 25H2/24H2、Windows 11 23H2和Windows 10,包含了包括Office、Exchange、Azure和SharePoint在内的各类微软产品的421个漏洞。但是Windows补丁粉碎了被利用的零日漏洞。在技术术语中,微软将此缺陷称为“Windows附属功能驱动程序的WinSock权限提升漏洞”。其重要性在于攻击者可以通过利用该漏洞在Windows 11或10 PC上获得系统权限,而无需用户的任何交互。攻击者需要从初始入侵中获得较低级别的访问权限,但此后,系统权限将使攻击者能够查看或删除用户文件、损害安全性、创建用户帐户、安装恶意软件并将PC招募到僵尸网络中。“主要威胁是本地权限提升,”补丁管理提供商Action1在最新更新的帖子中表示。“拥有低权限访问权限的攻击者可以利用该漏洞获得系统权限,可能对受影响的Windows系统获得广泛控制。已有网络上检测到利用,因此应该优先部署,即使该漏洞被评估为重要而非关键。” 更多零日漏洞 8月的补丁还修复了两个其他零日漏洞。其中一个被标记为Windows用户配置文件服务权限提升漏洞,可能允许攻击者在被入侵的计算机上获得管理员权限。虽然该漏洞尚未被公开利用,但在本月更新之前已经被公开了解,微软表示,其被利用的可能性更大。由于补丁星期二的更新是强制的,它们应该在所有支持的PC上自动下载和安装。但你仍然应该仔细检查,以确保重新启动计算机以完成此过程。在Windows 11中,进入设置并选择Windows更新。点击检查更新按钮,在提示时重新启动电脑。如果你仍在使用Windows 10,则需要加入免费的扩展安全更新(ESU)计划才能继续接收安全补丁。在这种情况下,进入设置,选择更新和安全,然后点击Windows更新。 8月的更新修复的漏洞数量少于7月的更新,后者修复了570个漏洞。尽管如此,微软在修复安全漏洞方面仍在取得进展。为此,微软要感谢AI。 此外:这个免费的Windows 11工具可以在问题出现时拯救你的PC - 这里是如何使用微软内部的“多模型代理扫描工具”,代号为MDASH。这个AI驱动的工具尝试识别实际的Windows漏洞,减少错误警报,并更快地将结果发送给工程师。此过程减少了攻击者能够利用零日漏洞的时间。 其他改进 除了安全修复之外,本月的补丁星期二更新还对文件资源管理器、Windows Hello、语音访问和触控板控制等一些核心Windows功能进行了一些小改进。对于文件资源管理器,现在将较大文件的大小显示为MB或GB,而不是KB。中键单击标签以打开新文件夹现在在地址栏和主页上都有效。此外,推荐部分中的文件缩略图应该更容易阅读。 此外:在使用Linux 30年后,我给Windows 11一个机会 - 发现了9个明显的问题 Windows Hello现在支持外部指纹读取器。这意味着你可以将这样的读取器连接到桌面PC,并能注册和使用指纹登录Windows。语音访问是一个方便的Windows功能,允许你通过语音无障碍地控制PC。在这里,你会发现一个新的语音隔离功能,旨在通过减少背景噪音和其他人说话的声音来改善语音识别。对于笔记本电脑,有两个新的触控板控制。一个让你在滚动或缩放时调整屏幕的速度。另一个使得在触控板上滚动得越快,屏幕上下移动得越快。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡