2026年8月安全更新评审
Adobe 和 Microsoft 已发布最新安全补丁。Adobe 针对 ColdFusion、Commerce、Lightroom Classic、Content Credentials SDK 和 Adobe Campaign Classic 等多个产品修复了 51 个独立 CVE,其补丁被评定为关键级别,最高 CVSS 评分为 10.0,建议尽快部署,尤其是 Campaign Classic 和 ColdFusion。Microsoft 此次发布了 398 个新 CVE,其中 62 个被评为关键级别,仅有一个被列示为正在遭受主动攻击。Microsoft 的补丁影响范围广泛,涵盖 Windows、Office 和 Azure 等产品,并包含多个远程代码执行漏洞。其中一个显著漏洞是 Windows Ancillary Function Driver for WinSock 提权漏洞,允许攻击者以 SYSTEM 级别执行代码;另一个重要漏洞是 Windows DNS Server 远程代码执行漏洞,允许远程未认证的攻击者以提权方式执行代码。此外,补丁还包含针对 Microsoft Exchange Server、Azure 及其他产品的多个提权漏洞。必须尽快测试并部署这些补丁,特别是面向互联网的系统,以防止潜在攻击。本月发布的补丁数量庞大,符合补丁发布量持续上升的趋势,因此及时跟进这些更新对于保障系统和数据安全至关重要。总体而言,Adobe 和 Microsoft 的最新安全补丁凸显了定期更新和补丁管理在防范网络攻击和保护敏感信息方面的重要性。