Cisco Talos:2026 年 7 月补丁日修复 622 个漏洞,含 2 个在野利用零日,Exchange 关键 XSS

Microsoft 2026 年 7 月补丁日修复 622 个漏洞(57 个严重),其中 2 个已在野被利用;Exchange Server 存在关键级 XSS(CVE-2026-55008),SharePoint 存在关键级认证绕过。Cisco Talos 同步发布 Snort 规则覆盖。

📖 原文翻译与解读。原文:Microsoft Patch Tuesday for July 2026 — Snort rules and prominent vulnerabilities(Cisco Talos,2026 年 7 月 14 日)

一、核心数据

Microsoft 2026 年 7 月补丁日关键指标
指标数值
修复漏洞总数622 个
严重(Critical)数量57 个
严重 RCE48 个
严重提权(EoP)7 个
严重欺骗 / 安全特性绕过各 1 个
已在野被利用2 个零日

57 个严重项中,48 个为远程代码执行(RCE),7 个为提权,1 个欺骗,1 个安全特性绕过。11 个严重 RCE 被评定为“更可能”被利用。

二、与邮件系统直接相关的重点漏洞

本月唯一的关键级欺骗漏洞是 CVE-2026-55008(Microsoft Exchange Server,源于跨站脚本条件),且被评定为“更可能”被利用;唯一的关键级安全特性绕过是 CVE-2026-55040(SharePoint Server,源于弱认证)。两者均对承载邮件与协作的本地 Exchange / SharePoint 基础设施构成直接风险,应优先修补。

SharePoint 另有两个严重的反序列化 RCE:CVE-2026-50522CVE-2026-58644,未授权攻击者即可经网络执行代码。对仍运行本地 Exchange 或 SharePoint 的企业,这批次的补丁滞后将直接放大被入侵面。

三、DHCP 与基础设施层风险

48 个严重 RCE 还波及大量 Windows 服务:Windows DHCP Server 的堆溢出 CVE-2026-50370 / CVE-2026-50518、DHCP Client 的 UAF CVE-2026-54128、Windows TCP/IP、Print Spooler、SSTP、Active Directory 域服务等。DHCP 与 TCP/IP 类漏洞可由相邻网络或未授权攻击者远程触发,对邮件服务器的底层网络可达性构成威胁。

四、Talos Snort 规则与防护覆盖

Cisco Talos 在补丁日发布同步的 Snort 规则,覆盖上述在野利用与高可能性 RCE。邮件安全网关、IPS/IDS 与边界设备运维方应及时更新规则库,将 622 个漏洞中“更可能利用”的子集纳入检测优先级,缩短从漏洞公开到检测上线的窗口。

五、邮件系统运维建议

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译