2026年7月安全更新评审 笔记

2026年7月安全更新评审

2026 年 7 月的补丁发布被描述为一场重大事件,此前持怀疑态度者关于潜在问题的担忧被证实。Adobe 已采用双月补丁发布周期,于每月第二个和第四个星期二发布更新。本月 Adobe 发布的补丁针对 ColdFusion、Commerce、After Effects 及 Creative Cloud 应用等多个产品中的 88 个独立 CVE 进行了修复。尽管目前尚无 Adobe 漏洞处于活跃利用状态,但鉴于其高 CVSS 评分,ColdFusion 和 Commerce 的补丁被优先处理。Microsoft 的 7 月发布规模异常庞大,涵盖超过 621 个 CVE,涉及广泛的产品线。该数量显著高于往年,表明漏洞数量创下历史新高。Microsoft 当前被活跃利用的 notable 漏洞包括 Active Directory Federation Services 中的权限提升漏洞,以及 SharePoint Server 中的权限提升漏洞。此外,还特别强调了一个评分为 9.9 的严重 Windows VMSwitch 权限提升漏洞。同时修复了多个 SharePoint 远程代码执行漏洞,其中包括在 Pwn2Own 活动中演示过的漏洞。其他关键补丁涵盖远程桌面协议(RDP)、Exchange Server 欺骗漏洞以及 Windows DHCP Server 远程代码执行漏洞。甚至连 Minecraft Bedrock 专用服务器也存在关键漏洞,凸显了这些问题的广泛性。
CdXz5zHNQW_AvHYz4s5Ng.png