微软补丁日安全通告|8月份

· 2026-08-12 17:36 · 3 阅读

深瞳漏洞实验室 2026-08-12 17:36 北京

2026年8月12日(北京时间),微软发布了2026年8月安全更新,共发布了421个CVE的补丁程序,比上月减少了201个。

在漏洞安全等级方面,存在62个标记等级为“Critical”的漏洞,357个漏洞被标记为“Important/High”等级的漏洞; 在漏洞类型方面,主要有111个远程代码执行漏洞,177个权限提升漏洞以及85个信息泄露漏洞。

漏洞数据分析

2026年漏洞数量趋势

图 1 近一年微软补丁漏洞修复情况

  • 总体上来看,微软本月发布的补丁数量为421个,有62个“Critical”漏洞补丁。

  • 千里目安全技术中心在综合考虑往年微软公布漏洞数量的数据统计和今年的特殊情况,初步估计微软在今年九月份公布的漏洞数将比今年八月份少。漏洞数量将会维持在300个左右。  

历史微软补丁日8月漏洞对比

2023-2026年,8月份的漏洞数趋势如下图:

图 2 微软近年8月Windows补丁漏洞数量对比

2023-2026年,8月份的漏洞危险等级趋势和数量如下图:

图 3 微软近年8月漏洞危险等级对比

2023-2026年,8月份的漏洞各个类型数量对比如下图:

图 4 微软近年8月漏洞类型对比

数据来源:根据微软官方安全更新通告中的数据统计

  • 从漏洞数量来看,今年相较去年增多。微软在2026年8月份爆发的漏洞相较于去年增多。本月出现了421个漏洞补丁,并且有62个“Critical”类型的漏洞补丁。

  • 从漏洞的危险等级来看,相较去年“Critical”等级的漏洞数量增多,“Important/High”等级的漏洞数量增多。本月出现了62个“Critical”等级的漏洞,相较去年增多了约417%;本月出现了357个“Important/High”等级的漏洞,相较去年增多了约288%。

  • 从漏洞类型来看,RCE类型的漏洞数量增多,DoS类型的漏洞数量增多,EoP类型的漏洞数量增多,需要引起高度重视,尤其是RCE漏洞在配合社工手段的前提下,甚至可以直接接管整个局域网并进行进一步扩展攻击。

重要漏洞分析

漏洞分析

Windows DHCP服务器远程代码执行漏洞 CVE-2026-62823

Windows DHCP Server 是 Windows Server 操作系统中的核心网络服务组件,负责自动分配 IP 地址及其他网络配置参数给客户端设备,是企业网络中简化 IP 地址管理与保障网络接入的关键基础设施。

其中存在远程代码执行漏洞。未经授权的攻击者可以利用该漏洞执行任意代码,从而导致服务器被完全控制。经评估,该漏洞危害较大,建议用户及时更新微软安全补丁。

WinSock 的 Windows 辅助功能驱动程序特权提升漏洞 CVE-2026-68820

WinSock 的 Windows 辅助功能驱动程序(afd.sys)是 Windows 网络子系统的核心内核模式驱动程序,负责管理基于 Winsock API 的套接字通信与网络 I/O 操作,是 Windows 网络通信链路中的重要底层组件。

其中存在特权提升漏洞。经过本地身份验证的攻击者可在受影响系统上运行特制应用程序,从而获得 SYSTEM 权限。该漏洞已发现在野利用,建议用户及时更新微软安全补丁。

影响范围

漏洞名称、CVE编号

受影响版本

Windows DHCP服务器远程代码执行漏洞
CVE-2026-62823

Windows 10 Version 1809 for 32-bit Systems
Windows Server 2012 R2 (Server Core installation)
Windows 10 Version 1809 for x64-based Systems
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows Server 2025
Windows Server 2025 (Server Core installation)
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows Server 2019 (Server Core installation)
Windows Server 2019

WinSock 的 Windows 辅助功能驱动程序特权提升漏洞
CVE-2026-68820

Windows Server 2019
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
Windows 11 Version 23H2 for x64-based Systems
Windows 11 Version 23H2 for ARM64-based Systems
Windows 11 Version 25H2 for x64-based Systems
Windows 11 Version 25H2 for ARM64-based Systems
Windows Server 2025 (Server Core installation)
Windows 10 Version 22H2 for 32-bit Systems
Windows 10 Version 22H2 for ARM64-based Systems
Windows 10 Version 22H2 for x64-based Systems
Windows 10 Version 21H2 for x64-based Systems
Windows 10 Version 21H2 for ARM64-based Systems
Windows 10 Version 21H2 for 32-bit Systems
Windows Server 2022 (Server Core installation)
Windows Server 2022
Windows Server 2019 (Server Core installation)
Windows 11 Version 24H2 for ARM64-based Systems
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 11 Version 26H1 for ARM64-based Systems
Windows 11 version 26H1 for x64-based Systems
Windows Server 2025
Windows 11 Version 24H2 for x64-based Systems
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2

解决方案

官方修复建议

微软官方已更新受影响软件的安全补丁,用户可根据不同系统版本下载安装对应的安全补丁,安全更新链接如下:

1、https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62823

2、https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820

深信服解决方案

支持对Windows DHCP服务器远程代码执行漏洞CVE-2026-62823、WinSock 的 Windows 辅助功能驱动程序特权提升漏洞CVE-2026-68820的主动检测,可批量快速检出业务场景中是否存在漏洞风险,相关产品如下:

【AES】预计2026年08月18日发布检测方案。

参考链接

时间轴

2026/8/12

微软例行补丁日,微软官网发布漏洞安全公告。

2026/8/12

深信服千里目安全技术中心发布安全通告。

点击阅读原文,及时关注并登录深信服智安全平台,可轻松查询漏洞相关解决方案。

阅读原文

跳转微信打开