微軟於8月例行更新(Patch Tuesday)修補421個漏洞,提及兩個弱點特別值得留意,一個是已遭利用的漏洞CVE-2026-68820,存在於Windows核心模式的網路驅動程式Ancillary Function Driver,可被用於提升權限為SYSTEM,CVSS風險為7.0分,微軟指出,攻擊者必須事先贏得競爭條件,才有機會觸發該問題。通過身分驗證的攻擊者可藉由執行特製應用程式來觸發競爭條件,過程中不需使用者互動。
另一個微軟這波安全性更新提及的弱點,是已被公開的CVE-2026-62832,此為Windows使用者設定檔服務權限提升漏洞,攻擊者有機會用來得到管理員權限,CVSS評分為7.8。值得留意的是,本次還有一個漏洞CVE-2026-72971,也同樣在微軟公告前就被公開,這是Windows容器隔離檔案系統過濾驅動程式(unionfs.sys)的弱點,通過授權的攻擊者,有機會竄改本機資料,CVSS評分為5.5。
Comments (0)