今次更新最需要即刻處理嘅漏洞係 CVE-2026-68820,一個存在於 Windows WinSock 輔助功能驅動程式(afd.sys) 嘅 use-after-free 漏洞 。呢個漏洞嘅 CVSS 評分為7.0(重要級別),容許一個已通過本地驗證嘅攻擊者觸發 race condition,將權限提升至 SYSTEM 層級
。
來源同攻擊行動細節: Check Point Research 將呢個漏洞嘅利用行為同北韓 Lazarus 集團 聯繫起嚟,認為係 Operation Dream Job 行動嘅一部分 。呢個行動透過散佈一個叫「SecurityPDF」嘅修改版 PDF 檢視器,嚟部署一個名為 Troy 嘅新後門,然後再利用 CVE-2026-68820 呢個漏洞安裝 FudModule 呢個核心級 rootkit
。根據 The Register 報道,Lazarus 由2026年6月初期已經開始利用呢個漏洞
。喺 Check Point 負責任咁披露之後,Microsoft 喺8月11日推出咗修補程式
。
另外兩個零日漏洞喺 Patch Tuesday 之前已經公開披露,但暫時未見被大規模利用:
2026年8月嘅更新涵蓋咗成個 Microsoft 生態系統:
可蠕蟲漏洞(Wormable)關注: 今次更新有四個漏洞完全唔需要用戶互動,影響 Windows DNS Server、Windows Deployment Services、Microsoft 嘅 QUIC 傳輸協定實作,同埋 High Performance Computing(HPC)Pack。每個漏洞嘅 CVSS 評分都係9.8,令佢哋成為可蠕蟲漏洞,需要優先處理 。
2026年8月 Windows 11 累積更新(版本25H2/24H2 用 KB5121003,23H2 用 KB5120240,26H1 用 KB5121000)除咗安全修復之外,仲包含以下新功能 :
雖然今次更新嘅漏洞數量龐大,有啲機構可能覺得要處理晒好頭痛,但安全分析師強調,今次得一個漏洞(CVE-2026-68820)確實正在被積極利用 。Fortra 嘅 Tyler Reguly 建議機構應該優先處理呢個已經被利用嘅 WinSock 漏洞,然後先至處理嗰啲可蠕蟲嘅伺服器角色漏洞(CVSS 9.8),包括 DNS、Deployment Services、QUIC 同 HPC Pack
。至於另外三個公開嘅零日漏洞,雖然重要,但暫時未見有攻擊案例。