Krebs:微软单月修复创纪录 570 个漏洞,AI 加速漏洞发现

微软 2026 年 7 月补丁日修复至少 570 个漏洞(近三倍于上月),近 60 个关键、3 个零日(2 个在野);微软高管称 AI 正加速漏洞发现与分析,各厂商补丁节奏同步加快。

📖 原文翻译与解读。原文:Microsoft Patches a Record 570 Security Flaws(Krebs on Security,2026-07-14)

一、创纪录的补丁量

微软 2026 年 7 月补丁日修复至少 570 个安全漏洞,几乎是上月创纪录补丁数的三倍。微软将激增归因于 AI 辅助的漏洞发现。近 60 个漏洞获「critical」评级,意味着攻击者或恶意软件可几乎无需用户协助即远程控制 Windows 设备。本月还处理 3 个零日,其中 2 个已在野被利用。

二、重点零日与严重项

两个在野零日允许攻击者在 Windows 系统提权,另有约 250 个提权漏洞同时修复:CVE-2026-56155(Active Directory Federation Services)与 CVE-2026-56164(Microsoft SharePoint)。CVE-2026-50661 是 Windows BitLocker 安全特性绕过,攻击者在物理接触设备时可访问加密数据,微软称已公开披露但暂无活跃利用。Action1 的 Jack Bicer 指出 CVE-2026-48561(Microsoft Copilot RCE,CVSS 9.6)可由恶意网站诱使 Android 版 Edge 自动向 Copilot 发送构造 prompt 触发。Tenable 的 Satnam Narang 强调微软 exploitability index 需随 AI 速度调整——Anthropic 红队实测其 Mythos Preview 模型能为 14 个「不太可能被利用」漏洞中的 13 个产出 PoC。

三、行业补丁节奏同步加快

Ivanti 的 Chris Goettl 观察到,Adobe 宣布改为每月第 2、4 个周二发安全公告(同样归因于 AI),Cisco、Mozilla、Oracle 也更频繁发更新;2026 年 6 月 Google 补丁批次总计超 900 个安全修复。微软高管 Pavan Davuluri 称用户将注意到「每个安全发布包含更大量的安全更新」。

四、防护建议

应用微软 2026 年 7 月安全更新,优先处理标注需行动的在野零日(含本地 SharePoint/Exchange 组件);对标注「No」的云侧漏洞依赖厂商基础设施缓解。Krebs 建议终端用户在打如此海量补丁前先备份,并可酌情等待数日观察稳定性——巨大补丁量下引入系统问题的概率明显升高。

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译