微软发布Windows 11 8月安全更新:修复416项漏洞,两大在野漏洞紧急封堵
补丁星期二再迎重磅更新
微软于8月11日正式推送了2026年8月的"补丁星期二"例行安全更新,编号为KB5121003。本次更新堪称"史诗级"规模,一口气修复了Windows系统多达416项安全漏洞,涵盖多个关键组件的安全隐患,并加强了系统底层安全机制。

更新详情
针对Windows 11 24H2版本,此次更新将系统版本号升级至26100.9168。本次更新不仅整合了多项关键安全修复,还在文件管理、搜索交互、生物认证、语音控制、界面优化等方面实现了显著提升。
从全局来看,微软本月整个产品生态圈共计清除了622个CVE漏洞。Windows系统独占416项,其余修复覆盖Microsoft Office、Edge浏览器、Exchange Server、SharePoint Server、SQL Server、Windows Defender以及Azure云服务等核心组件。
三大高危漏洞详解
1. BitLocker绕过风险(CVE-2026-50661)
该漏洞属于"重要"级别的安全特权绕过漏洞,且在补丁发布前就已被攻击者公开披露。如果攻击者能够物理接触未打补丁的设备,即可利用该漏洞绕过BitLocker设备加密,直接窃取加密数据。微软评估认为该漏洞在现实中大规模利用的概率相对较低,但仍建议用户尽快更新。
2. AD FS特权提升漏洞(CVE-2026-56155)——已在野利用
这是一个已被黑客实际投入攻击的严重漏洞,存在于Active Directory联合身份验证服务(AD FS)中。攻击者只需拥有一个低权限的本地认证账户,即可通过特定的提权手段获取系统最高管理员权限。该漏洞由微软检测与响应团队(DART)发现并上报。
安全提示:该漏洞已被在野利用,建议企业IT管理员优先部署此补丁,特别是使用AD FS的组织。
3. SharePoint Server提权漏洞(CVE-2026-56164)——已在野利用
同样是一个已被黑客利用的严重漏洞,根本原因在于SharePoint Server内部某项功能缺乏必要的身份验证机制,导致远程攻击者可通过网络直接提升自身权限。微软建议SharePoint管理员不仅要尽快部署补丁,还需启用反恶意软件扫描接口(AMSI)集成,并配置为"全请求体扫描"模式。
系统底层安全强化
除了漏洞修复,本次更新还带来了多项底层安全增强:
- 安全启动证书轮换:针对部分老旧安全启动证书已于2026年6月到期的状况,微软扩大了设备筛选范围,推动更多电脑通过Windows Update更新证书
- curl工具升级至8.21.0版本:内置的网络工具迎来最新安全特性
- SHA-2证书指纹支持:受信任的远程桌面发布者新增SHA-2支持,启动淘汰SHA-1的过渡程序
- 办公软件兼容性修复:解决了此前部分第三方应用程序调用Office组件时闪退的问题
更新建议
根据微软官方报告,目前尚未收到任何关于此次更新导致系统崩溃的已知问题反馈,稳定性相对可靠。用户只需进入设置 → Windows更新 → 下载并安装所有更新即可完成升级。
重要提醒:系统更新完成后需重新启动电脑才能生效。鉴于此次更新涉及大量底层组件,建议在重启前务必备份重要数据,以防意外发生。
本文内容基于公开网络资讯整理