如意小报
版块首页原文 ↗
科技 · 新闻详情

微软推出 22 个新安全补丁

网络安全 · SecurityWeek · Security Week · 2026-08-21 · 重磅值 80.94
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「网络安全」的竞争焦点推向更大范围的连锁反应。
发生了什么:大多数修复解决了代码执行、权限升级和信息泄露漏洞。
为什么重要:它提示了一个值得继续跟踪的变化方向。
观察窗口:接下来观察它是否会引发更多同类动作,以及影响范围能否扩大。
正文来源:原文正文机器翻译
原文链接:https://www.securityweek.com/microsoft-rolls-out-22-fresh-security-patches/

微软周四宣布推出 22 个新的安全更新,解决多个产品中的严重漏洞。大多数补丁解决了 Microsoft Azure、Entra ID、Exchange、Fabric 和合作伙伴中心产品中的关键和高严重性缺陷。其中最严重的包括 Azure SQL 数据库 (CVE-2026-69502)、Azure Arc(CVE-2026-69555 和 CVE-2026-65816)和 Exchange Online (CVE-2026-65801) 中的特权提升 (EoP) 缺陷,以及 Apache Cassandra 的 Azure 托管实例中的远程代码执行 (RCE) 缺陷(CVE-2026-65770) 和 Entra ID (CVE-2026-69836),CVSS 评分均为 10/10。解决了其他七个关键 EoP 问题:CVE-2026-68782(Azure SQL 数据库)、CVE-2026-63509(Microsoft Fabric)、CVE-2026-69851(Entra ID)、CVE-2026-68789(Azure SQL 数据库)、CVE-2026-69400(Azure 逻辑应用)、 CVE-2026-62834(Azure Data Factor)和 CVE-2026-66309(Azure SQL 数据库)。此外,微软还修复了 Azure 虚拟机、微软合作伙伴中心、Azure 数据工厂、Azure Stack HCI、Azure Data Manager for Energy、Azure Copilot 和 Windows Remote Help Defense 中的高严重性漏洞。对于大多数此类安全缺陷,客户无需采取任何行动,因为 Microsoft 已在服务器端部署了缓解措施。广告。滚动以继续阅读。本周早些时候,微软修复了 Copilot 中的一个高严重性命令注入漏洞,该漏洞可被远程利用以造成信息泄露 (CVE-2026-24301)。上周,该公司宣布正在开发 ShieldBreak 的补丁,这是安全研究人员 Nightmare Eclipse(也称为 Chaotic Eclipse)于 2026 年 8 月补丁星期二发布的一个零日 Defender 漏洞。该公司评估 ShieldBreak 所针对的漏洞是一个高严重性错误,现在跟踪为 CVE-2026-69414(CVSS 评分为 7.8)。

“微软意识到 Microsoft Defender 中的 Microsoft 恶意软件防护引擎的特权提升,公开称为‘ShieldBreak’。我们正在努力提供高质量的安全更新来解决此漏洞,”该公司表示。

Ionut Arghire 是《SecurityWeek》的国际记者。加入本次实时网络研讨会,我们将探讨检测优先的安全操作是否可以跟上人工智能的步伐,或者是否是时候重新考虑将预防作为最有力的默认设置。

机器翻译/自动整理可能存在误差,请以原文为准。

继续阅读

正在加载推荐…