| 風險等級: | 高度威脅 |
| 摘 要: | 弱點通告:微軟發佈8月份安全性公告,建議請儘速更新! |
| 影響系統: | Windows 10 1809Windows 10 21H2Windows 10 22H2Windows 11 23H2Windows 11 24H2Windows 11 25H2Windows 11 26H1Windows Server 2012Windows Server 2012 R2Windows Server 2016Windows Server 2019Windows Server 2022Windows Server 2025 |
| 解決辦法: | 詳細資訊請參考微軟官方網站 https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug |
| 細節描述: | Microsoft 發佈8月份安全性公告,並同時發布更新以解決 Microsoft 軟體中的多個弱點。攻擊者可以利用其中一些弱點來控制受影響的系統。 其中較為值得注意的 CVE如下: CVE-2026-62913:CVSS 8.8 Microsoft Exchange Server存在緩衝區錯誤漏洞,該漏洞源自於堆疊緩衝區溢出,可能導致攻擊者透過網路執行程式碼。 CVE-2026-62911:CVSS 8.0 Microsoft Exchange Server存在授權問題漏洞,該漏洞源自於擷取重播的驗證繞過,可能導致攻擊者透過網路提升權限。 CVE-2026-62832:CVSS 7.8 Microsoft Windows存在後置連結漏洞,此漏洞源自於使用者設定檔服務存在檔案存取前符號連結解析處理不當,可能導致攻擊者在本機提升權限。 CVE-2026-68820:CVSS 7.0 Microsoft Ancillary Function Driver for WinSock 存在資源管理錯誤漏洞,此漏洞源自於釋放後重複使用問題,可能導致攻擊者在本機提升權限。 |
| 參考資訊: | ithome nics microsoft |