Microsoft 2026年8月Patch Tuesday(8月11日發布)總計修補約400至421項漏洞,其中62項列為重大(Critical)風險等級,並包含三個零時差漏洞。 已被積極利用的零時差漏洞(CVE 2026 68820)是Windows Ancillary Function Driver for WinSock (afd.sys)中的釋放後使用漏洞,允許低權限攻擊者權限提升至SYSTEM層級。

Create a landscape editorial hero image for this Studio Global article: What vulnerabilities were patched in Microsoft's August 2026 Patch Tuesday, including details on the actively exploited zero-day linked to N. Article summary: Microsoft's August 2026 Patch Tuesday, released August 11, 2026, fixed roughly **400–421 vulnerabilities** (depending on the source count), with 62 rated Critical, including three zero-days — one actively exploited by No. Topic tags: general, education, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake nu
Microsoft 於 2026 年 8 月 11 日發布了最新的 Patch Tuesday 安全性更新,本次更新規模龐大,共修補了約 400 至 421 項安全漏洞(依不同來源統計略有差異),其中 62 項被評為「重大 (Critical)」風險等級 。本次更新包含三個零時差漏洞,其中一個已遭北韓 Lazarus 集團積極利用,另外兩個則是在修補發布前已被公開揭露
。
本次更新中,最緊急的修補是 CVE-2026-68820,這是一個存在於 Windows Ancillary Function Driver for WinSock (afd.sys) 中的「釋放後使用 (Use-After-Free)」漏洞 。該漏洞的 CVSS 評分為 7.0(重要等級),允許已在本機通過驗證的攻擊者觸發競爭條件 (Race Condition),進而將權限提升至 SYSTEM 層級
。
攻擊來源與手法: Check Point Research 已將此漏洞的利用行為與北韓的 Lazarus Group 連結起來,並將其歸因於 Operation Dream Job 駭客活動的一部分 。該活動偽裝成求職陷阱,透過發送一個名為「SecurityPDF」的修改版 PDF 閱讀器來散播一款名為 Troy 的新型後門程式。在成功入侵後,攻擊者便利用 CVE-2026-68820 漏洞來部署 FudModule 核心級 Rootkit
。根據《The Register》報導,Lazarus 集團自 2026 年 6 月初便開始利用此漏洞進行攻擊
。Microsoft 在 Check Point 進行負責任的揭露後,已於 8 月 11 日發布修補程式
。
除了已遭利用的漏洞外,本次更新還修補了另外兩個在 Patch Tuesday 發布前就已公開揭露的零時差漏洞:
2026年8月的更新涵蓋了整個 Microsoft 生態系統:
具蠕蟲特性 (Wormable) 的風險: 本次更新中有四項漏洞不需使用者互動即可觸發,分別影響 Windows DNS 伺服器、Windows 部署服務、Microsoft 的 QUIC 傳輸協定實作以及高效能運算 (HPC) Pack。它們的 CVSS 評分均為 9.8,使其成為需要優先處理的「蠕蟲級」威脅 。
2026年8月的 Windows 11 累積更新(適用於 25H2/24H2 版本的 KB5121003、23H2 版本的 KB5120240,以及 26H1 版本的 KB5121000)在安全性修補之外,還包含了多項新功能 :
面對數量龐大的修補程式,安全分析師建議,本次更新中僅 CVE-2026-68820 這一個漏洞經確認正在被積極利用,應列為最優先處理的項目 。Fortra 的 Tyler Reguly 建議組織應優先修補已遭利用的 WinSock 漏洞,然後迅速處理那些影響 DNS、部署服務、QUIC 和 HPC Pack 等伺服器角色且 CVSS 評分為 9.8 的蠕蟲級漏洞
。至於另外三個已公開揭露的零時差漏洞,雖然重要,但目前尚未觀察到有攻擊行為。
CrowdStrike 的分析也呼應了此觀點:立即修補正在被積極利用的 WinSock 權限提升漏洞,接著處理重大的伺服器端修補程式,最後再處理其餘「重要」等級的漏洞 。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft 2026年8月Patch Tuesday(8月11日發布)總計修補約400至421項漏洞,其中62項列為重大(Critical)風險等級,並包含三個零時差漏洞。
Microsoft 2026年8月Patch Tuesday(8月11日發布)總計修補約400至421項漏洞,其中62項列為重大(Critical)風險等級,並包含三個零時差漏洞。 已被積極利用的零時差漏洞(CVE 2026 68820)是Windows Ancillary Function Driver for WinSock (afd.sys)中的釋放後使用漏洞,允許低權限攻擊者權限提升至SYSTEM層級。
北韓Lazarus集團自2026年6月初便利用此漏洞,配合偽造的PDF閱讀器「SecurityPDF」散播名為Troy的後門,最終部署FudModule核心級 Rootkit。