
微软2026年7月的补丁星期二修复了创纪录的570个安全漏洞,但同一天,一个名为HiveLegacy的新Windows零日漏洞被披露,研究人员称其为能够实现进一步攻击的”强大原语”。
HiveLegacy漏洞与之前发布针对微软系统的LegacyHive零日漏洞的同一威胁行为者披露。研究人员将其定性为核心Windows组件中的一个特权提升缺陷,可能成为更危险利用方式的构建模块。该披露似乎来自同一名连续发布者,此人今年一直在持续发布Windows漏洞。
7月的补丁星期二本身是微软历史上最大的一次,修复了公司产品生态系统中的570个CVE。其中,254个是特权提升漏洞,145个是远程代码执行缺陷,102个是信息泄露问题,35个是拒绝服务 bug,17个是安全功能绕过,16个是欺骗缺陷。59个漏洞被评为”严重”严重性等级。
两个零日漏洞在补丁可用之前已被积极利用。CVE-2026-56155是Active Directory Federation Services(AD FS)中的一个特权提升缺陷,允许经过身份验证的攻击者升级到管理员级别。CVE-2026-56164影响Microsoft SharePoint Server,其中关键功能缺乏身份验证,可实现未经授权的远程特权升级。微软建议启用具有完整请求体扫描模式的恶意软件扫描接口作为SharePoint缺陷的缓解措施。
第三个零日漏洞CVE-2026-50661是一个BitLocker安全功能绕过,已公开披露但尚未被利用,允许具有物理设备访问权限的攻击者读取加密数据。
微软将这一前所未有的漏洞数量部分归因于其最近部署的AI驱动漏洞发现系统,该系统主动扫描其Windows代码库以查找缺陷。该公司在2026年的前七个月已修复了1,308个漏洞,几乎是2025年同期的两倍。
安全专家警告称,AI加速的 bug 发现、外部研究人员激进的披露节奏以及每月发布的大量补丁相结合,正在给企业安全团队带来运营挑战。延迟更新现在带来的风险显著增加。
来源:Ars Technica;CyberPress;TechRepublic
婷 翻译

