本次更新中最需要优先修复的是 CVE-2026-68820,这是 Windows WinSock辅助功能驱动(afd.sys) 中的一个释放后使用漏洞 。该漏洞的CVSS评分为7.0(重要级别),允许已通过本地认证的攻击者触发条件竞争,将权限提升至 SYSTEM 级别
。
攻击归因与活动细节: Check Point Research 将此次利用行为关联至朝鲜的 Lazarus组织,这是其 Operation Dream Job(梦想工作行动) 系列攻击活动的一部分 。该活动通过分发一款名为 "SecurityPDF" 的恶意PDF阅读器来植入名为 Troy 的新型后门,随后利用 CVE-2026-68820 漏洞安装 FudModule 内核级Rootkit
。据The Register报道,Lazarus组织自2026年6月初就已开始利用此漏洞
。微软在Check Point负责任披露后,于8月11日发布了修复补丁
。
本次更新还修补了另外两个在补丁发布前已被公开披露的零日漏洞,目前尚未发现它们在野外被利用:
2026年8月的更新覆盖了整个微软生态系统:
蠕虫级风险: 本次发布中有四个漏洞无需用户交互即可被利用——它们影响Windows DNS服务器、Windows部署服务、微软的QUIC传输协议实现以及高性能计算 (HPC) Pack。每个漏洞的CVSS评分均为9.8,属于需优先处理的蠕虫级漏洞 。
2026年8月的Windows 11累积更新(KB5121003 适用于 25H2/24H2 版本,KB5120240 适用于 23H2 版本,KB5121000 适用于 26H1 版本)在修复安全问题的同时,也捆绑了多项新功能 :
尽管大量的修复可能让人应接不暇,但安全分析师强调,本次发布中只有 CVE-2026-68820 一个漏洞被确认正在被积极利用 。Fortra 公司的 Tyler Reguly 建议组织应首先修补已被利用的 WinSock 漏洞,然后迅速处理那些存在蠕虫风险的服务器角色漏洞(CVSS 9.8),它们分别影响DNS、部署服务、QUIC和HPC Pack
。另外三个已被公开知晓的零日漏洞虽然重要,但尚未在攻击中被发现。