AI驱动的漏洞搜寻助长了Microsoft周二补丁的纪录 笔记

AI驱动的漏洞搜寻助长了Microsoft周二补丁的纪录

微软于 2026 年 7 月的补丁星期二发布了针对 570 多个漏洞的补丁,其中包括两个正被攻击者利用的漏洞(CVE-2026-56155 和 CVE-2026-56164),以及一个此前已公开的漏洞(CVE-2026-50661)。此次发布之后,Nightmare Eclipse 再次发布了一个针对未修补的 Windows 提权(EoP)漏洞的简化版概念验证(PoC)利用代码,研究人员将其命名为 LegacyHive。值得关注的漏洞 CVE-2026-56155 是一个影响活动目录联合服务(ADFS)的提权缺陷,并且……