今次更新最需要即刻處理嘅漏洞係 CVE-2026-68820,一個存在於 Windows WinSock 輔助功能驅動程式(afd.sys) 嘅 use-after-free 漏洞 。呢個漏洞嘅 CVSS 評分為7.0(重要級別),容許一個已通過本地驗證嘅攻擊者觸發 race condition,將權限提升至 SYSTEM 層級 。
來源同攻擊行動細節: Check Point Research 將呢個漏洞嘅利用行為同北韓 Lazarus 集團 聯繫起嚟,認為係 Operation Dream Job 行動嘅一部分 。呢個行動透過散佈一個叫「SecurityPDF」嘅修改版 PDF 檢視器,嚟部署一個名為 Troy 嘅新後門,然後再利用 CVE-2026-68820 呢個漏洞安裝 FudModule 呢個核心級 rootkit 。根據 The Register 報道,Lazarus 由2026年6月初期已經開始利用呢個漏洞 。喺 Check Point 負責任咁披露之後,Microsoft 喺8月11日推出咗修補程式 。
另外兩個零日漏洞喺 Patch Tuesday 之前已經公開披露,但暫時未見被大規模利用:
2026年8月嘅更新涵蓋咗成個 Microsoft 生態系統:
| 產品範疇 | 重點 CVE / 細節 |
|---|---|
| Windows | 修復咗大部分漏洞;包括 CVE-2026-68820(WinSock)、CVE-2026-62832(用戶設定檔服務)、CVE-2026-72971(容器隔離)。另外仲有 Windows DNS Server、Windows Deployment Services、DHCP 嘅修復 |
| Microsoft Office | 多個偽造同遠端程式碼執行漏洞修復 |
| SharePoint Server | CVE-2026-70332(嚴重,CVSS 9.6)— 伺服器端請求偽造(SSRF)漏洞 。另外仲有 CVE-2026-62839 同 CVE-2026-62917(重要級別偽造漏洞) |
| Azure | 修復咗幾個漏洞;現有資料冇列出詳細 CVE 編號 |
| Exchange Server | 更新套件包含相關修復;現有報告冇詳細說明 CVE 數量 |
可蠕蟲漏洞(Wormable)關注: 今次更新有四個漏洞完全唔需要用戶互動,影響 Windows DNS Server、Windows Deployment Services、Microsoft 嘅 QUIC 傳輸協定實作,同埋 High Performance Computing(HPC)Pack。每個漏洞嘅 CVSS 評分都係9.8,令佢哋成為可蠕蟲漏洞,需要優先處理 。
2026年8月 Windows 11 累積更新(版本25H2/24H2 用 KB5121003,23H2 用 KB5120240,26H1 用 KB5121000)除咗安全修復之外,仲包含以下新功能 :
雖然今次更新嘅漏洞數量龐大,有啲機構可能覺得要處理晒好頭痛,但安全分析師強調,今次得一個漏洞(CVE-2026-68820)確實正在被積極利用 。Fortra 嘅 Tyler Reguly 建議機構應該優先處理呢個已經被利用嘅 WinSock 漏洞,然後先至處理嗰啲可蠕蟲嘅伺服器角色漏洞(CVSS 9.8),包括 DNS、Deployment Services、QUIC 同 HPC Pack 。至於另外三個公開嘅零日漏洞,雖然重要,但暫時未見有攻擊案例。
CrowdStrike 嘅分析亦支持呢個做法:即刻修補被利用嘅 WinSock 權限提升漏洞,然後處理嚴重嘅伺服器端修復,最後先處理其餘重要級別嘅漏洞 。