本次更新中,最緊急的修補是 CVE-2026-68820,這是一個存在於 Windows Ancillary Function Driver for WinSock (afd.sys) 中的「釋放後使用 (Use-After-Free)」漏洞 。該漏洞的 CVSS 評分為 7.0(重要等級),允許已在本機通過驗證的攻擊者觸發競爭條件 (Race Condition),進而將權限提升至 SYSTEM 層級 。
攻擊來源與手法: Check Point Research 已將此漏洞的利用行為與北韓的 Lazarus Group 連結起來,並將其歸因於 Operation Dream Job 駭客活動的一部分 。該活動偽裝成求職陷阱,透過發送一個名為「SecurityPDF」的修改版 PDF 閱讀器來散播一款名為 Troy 的新型後門程式。在成功入侵後,攻擊者便利用 CVE-2026-68820 漏洞來部署 FudModule 核心級 Rootkit 。根據《The Register》報導,Lazarus 集團自 2026 年 6 月初便開始利用此漏洞進行攻擊 。Microsoft 在 Check Point 進行負責任的揭露後,已於 8 月 11 日發布修補程式 。
除了已遭利用的漏洞外,本次更新還修補了另外兩個在 Patch Tuesday 發布前就已公開揭露的零時差漏洞:
2026年8月的更新涵蓋了整個 Microsoft 生態系統:
| 產品領域 | 重要 CVE / 詳細資訊 |
|---|---|
| Windows | 本次修補的大宗;包含 CVE-2026-68820 (WinSock)、CVE-2026-62832 (使用者設定檔服務)、CVE-2026-72971 (容器隔離)。此外也修補了 Windows DNS 伺服器、Windows 部署服務、DHCP 等元件 |
| Microsoft Office | 修補了多個偽造 (Spoofing) 與遠端程式碼執行 (RCE) 漏洞 |
| SharePoint Server | CVE-2026-70332(重大,CVSS 9.6)— 伺服器端請求偽造 (SSRF) 偽造漏洞 。以及 CVE-2026-62839 和 CVE-2026-62917(重要等級的偽造漏洞) |
| Azure | 修補了數個漏洞;可用來源未列舉特定 CVE 編號 |
| Exchange Server | 修補程式包含在更新套件中;可用報告中未詳述確切的 CVE 數量 |
具蠕蟲特性 (Wormable) 的風險: 本次更新中有四項漏洞不需使用者互動即可觸發,分別影響 Windows DNS 伺服器、Windows 部署服務、Microsoft 的 QUIC 傳輸協定實作以及高效能運算 (HPC) Pack。它們的 CVSS 評分均為 9.8,使其成為需要優先處理的「蠕蟲級」威脅 。
2026年8月的 Windows 11 累積更新(適用於 25H2/24H2 版本的 KB5121003、23H2 版本的 KB5120240,以及 26H1 版本的 KB5121000)在安全性修補之外,還包含了多項新功能 :
面對數量龐大的修補程式,安全分析師建議,本次更新中僅 CVE-2026-68820 這一個漏洞經確認正在被積極利用,應列為最優先處理的項目 。Fortra 的 Tyler Reguly 建議組織應優先修補已遭利用的 WinSock 漏洞,然後迅速處理那些影響 DNS、部署服務、QUIC 和 HPC Pack 等伺服器角色且 CVSS 評分為 9.8 的蠕蟲級漏洞 。至於另外三個已公開揭露的零時差漏洞,雖然重要,但目前尚未觀察到有攻擊行為。
CrowdStrike 的分析也呼應了此觀點:立即修補正在被積極利用的 WinSock 權限提升漏洞,接著處理重大的伺服器端修補程式,最後再處理其餘「重要」等級的漏洞 。