2026年7月安全更新评审
2026 年 7 月的补丁发布被描述为一场重大事件,此前持怀疑态度者关于潜在问题的担忧被证实。Adobe 已采用双月补丁发布周期,于每月第二个和第四个星期二发布更新。本月 Adobe 发布的补丁针对 ColdFusion、Commerce、After Effects 及 Creative Cloud 应用等多个产品中的 88 个独立 CVE 进行了修复。尽管目前尚无 Adobe 漏洞处于活跃利用状态,但鉴于其高 CVSS 评分,ColdFusion 和 Commerce 的补丁被优先处理。Microsoft 的 7 月发布规模异常庞大,涵盖超过 621 个 CVE,涉及广泛的产品线。该数量显著高于往年,表明漏洞数量创下历史新高。Microsoft 当前被活跃利用的 notable 漏洞包括 Active Directory Federation Services 中的权限提升漏洞,以及 SharePoint Server 中的权限提升漏洞。此外,还特别强调了一个评分为 9.9 的严重 Windows VMSwitch 权限提升漏洞。同时修复了多个 SharePoint 远程代码执行漏洞,其中包括在 Pwn2Own 活动中演示过的漏洞。其他关键补丁涵盖远程桌面协议(RDP)、Exchange Server 欺骗漏洞以及 Windows DHCP Server 远程代码执行漏洞。甚至连 Minecraft Bedrock 专用服务器也存在关键漏洞,凸显了这些问题的广泛性。