| 易受攻击的组件 | 影响 | CVE ID |
|---|---|---|
| Microsoft SharePoint | 远程代码执行 | CVE-2026-58644 |
| Windows 打印后台处理程序 | 远程代码执行 | CVE-2026-58608 |
| Windows 媒体 | 远程代码执行 | CVE-2026-58542 |
| Microsoft Windows Media Foundation | 远程代码执行 | CVE-2026-57094 |
| Microsoft Windows VMSwitch | 权限提升 | CVE-2026-57092 |
| Microsoft Windows Media Foundation | 远程代码执行 | CVE-2026-57090 |
| Microsoft Windows Media Foundation | 远程代码执行 | CVE-2026-57087 |
| Microsoft Windows Media Foundation | 远程代码执行 | CVE-2026-56189 |
| Windows Server网络驱动程序 | 远程代码执行 | CVE-2026-56188 |
| DHCP Server服务 | 远程代码执行 | CVE-2026-56159 |
| Microsoft Dynamics NAV 和 Microsoft Dynamics 365 Business Central(本地部署) | 远程代码执行 | CVE-2026-55944 |
| Microsoft Office | 远程代码执行 | CVE-2026-55140 |
| Microsoft Word | 远程代码执行 | CVE-2026-55132 |
| Microsoft Office | 远程代码执行 | CVE-2026-55129 |
| Microsoft Word | 远程代码执行 | CVE-2026-55127 |
| Microsoft PowerPoint | 远程代码执行 | CVE-2026-55123 |
| Microsoft PowerPoint | 远程代码执行 | CVE-2026-55120 |
| Microsoft Office | 远程代码执行 | CVE-2026-55056 |
| Microsoft Office | 远程代码执行 | CVE-2026-55049 |
| Microsoft Office | 远程代码执行 | CVE-2026-55045 |
| Microsoft PowerPoint | 远程代码执行 | CVE-2026-55043 |
| Microsoft SharePoint Server | 安全功能绕过 | CVE-2026-55040 |
| Microsoft Word | 远程代码执行 | CVE-2026-55033 |
| Microsoft Office | 远程代码执行 | CVE-2026-55022 |
| Microsoft Office | 远程代码执行 | CVE-2026-55018 |
| Microsoft Defender | 远程代码执行 | CVE-2026-55012 |
| Microsoft Defender | 远程代码执行 | CVE-2026-55011 |
| Minecraft Bedrock 专用Server | 远程代码执行 | CVE-2026-55010 |
| Microsoft Exchange Server | 欺骗 | CVE-2026-55008 |
| Windows TCP/IP | 远程代码执行 | CVE-2026-54999 |
| Windows 可靠组播传输驱动程序 (RMCAST) | 远程代码执行 | CVE-2026-54995 |
| Microsoft 消息队列队列管理器 | 远程代码执行 | CVE-2026-54992 |
| Windows 可靠组播传输驱动程序 (RMCAST) | 远程代码执行 | CVE-2026-54982 |
| Windows DHCP 客户端 | 远程代码执行 | CVE-2026-54128 |
| Windows Hyper-V | 权限提升 | CVE-2026-54127 |
| Active Directory 证书服务 | 权限提升 | CVE-2026-54121 |
| Microsoft SQL Server | 远程代码执行 | CVE-2026-54118 |
| Microsoft SQL Server | 远程代码执行 | CVE-2026-54117 |
| Windows 安全套接字隧道协议 (SSTP) | 远程代码执行 | CVE-2026-50694 |
| Windows Hyper-V | 权限提升 | CVE-2026-50680 |
| Microsoft Windows Media Foundation | 远程代码执行 | CVE-2026-50655 |
| Microsoft SharePoint | 远程代码执行 | CVE-2026-50522 |
| Windows DHCP Server | 远程代码执行 | CVE-2026-50518 |
| 远程桌面客户端 | 远程代码执行 | CVE-2026-50474 |
| Microsoft Office | 远程代码执行 | CVE-2026-50467 |
| Windows Server更新服务 (WSUS) | 权限提升 | CVE-2026-50444 |
| Windows 安全内核模式 | 权限提升 | CVE-2026-50392 |
| DirectX 图形内核 | 远程代码执行 | CVE-2026-50382 |
| Windows GDI+ | 远程代码执行 | CVE-2026-50380 |
| DHCP Server服务 | 远程代码执行 | CVE-2026-50370 |
| Windows 媒体 | 远程代码执行 | CVE-2026-50327 |
| Microsoft Office | 远程代码执行 | CVE-2026-50314 |
| Microsoft Office | 远程代码执行 | CVE-2026-50301 |
| Windows GDI+ | 远程代码执行 | CVE-2026-49796 |
| Windows Active Directory 域服务 | 远程代码执行 | CVE-2026-49164 |
| DHCP Server服务 | 远程代码执行 | CVE-2026-48564 |
| Microsoft Copilot | 远程代码执行 | CVE-2026-48561 |
| Windows 安全内核模式 | 权限提升 | CVE-2026-42982 |
| 易受攻击的组件 | 影响 | CVE ID |
|---|---|---|
| Active Directory 联合身份验证服务 | 权限提升 | CVE-2026-56155 |
| Windows BitLocker | 安全功能绕过 | CVE-2026-50661 |
| Microsoft SharePoint Server | 权限提升 | CVE-2026-56164 |
| CVE ID | 严重性 | 影响 |
|---|---|---|
| CVE-2026-57102 | 重要 | 安全功能绕过 |
| CVE-2026-57101 | 重要 | 安全功能绕过 |
| CVE-2026-56170 | 重要 | 拒绝服务 |
| CVE-2026-50659 | 重要 | 欺骗 |
| CVE-2026-50651 | 重要 | 拒绝服务 |
| CVE-2026-50650 | 重要 | 权限提升 |
| CVE-2026-50649 | 重要 | 远程代码执行 |
| CVE-2026-50648 | 重要 | 拒绝服务 |
| CVE-2026-50646 | 重要 | 远程代码执行 |
| CVE-2026-50528 | 重要 | 安全功能绕过 |
| CVE-2026-50527 | 重要 | 拒绝服务 |
| CVE-2026-50526 | 重要 | 篡改 |
| CVE-2026-50525 | 重要 | 拒绝服务 |
| CVE-2026-50524 | 重要 | 拒绝服务 |
| CVE-2026-50520 | 重要 | 远程代码执行 |
| CVE-2026-50506 | 重要 | 拒绝服务 |
| CVE-2026-47305 | 重要 | 远程代码执行 |
| CVE-2026-47304 | 重要 | 安全功能绕过 |
| CVE-2026-47303 | 重要 | 权限提升 |
| CVE-2026-47302 | 重要 | 拒绝服务 |
| CVE-2026-47300 | 重要 | 权限提升 |
| CVE-2026-47282 | 重要 | 信息泄露 |
| CVE-2026-45646 | 重要 | 拒绝服务 |
| CVE-2026-45496 | 重要 | 安全功能绕过 |
| CVE-2026-57108 | 重要 | 拒绝服务 |
| CVE-2026-41109 | 重要 | 安全功能绕过 |
| CVE ID | 严重性 | 影响 |
|---|---|---|
| CVE-2026-50653 | 重要 | 拒绝服务 |
| CVE-2026-50652 | 重要 | 拒绝服务 |
| CVE-2026-58279 | 重要 | 权限提升 |
| CVE-2026-50338 | 重要 | 权限提升 |
| CVE-2026-57969 | 重要 | 权限提升 |
| CVE-2026-47632 | 重要 | 权限提升 |
| 易受攻击的组件 | CVE ID | 严重性 | 影响 |
|---|---|---|---|
| 远程桌面客户端 | CVE-2026-54990 | 重要 | 远程代码执行 |
| HTTP/2 | CVE-2026-49788 | 重要 | 拒绝服务 |
| 复合映像文件系统驱动程序 (cimfs.sys) | CVE-2026-50381 | 重要 | 信息泄露 |
| Microsoft PC Manager | CVE-2026-58636 | 重要 | 权限提升 |
| CVE-2026-50438 | 重要 | 权限提升 | |
| 可扩展存储引擎 (ESENT) | CVE-2026-57088 | 重要 | 权限提升 |
| 代码完整性 DLL (ci.dll) | CVE-2026-50491 | 重要 | 权限提升 |
| Netlogon RPC | CVE-2026-50346 | 重要 | 权限提升 |
| 通用即插即用 (upnp.dll) | CVE-2026-50455 | 重要 | 信息泄露 |
| CVE-2026-49180 | 重要 | 信息泄露 | |
| Microsoft PowerBI Report Server | CVE-2026-58647 | 重要 | 欺骗 |
| 内容交付管理器 | CVE-2026-50427 | 重要 | 权限提升 |
| GitHub Copilot | CVE-2026-50510 | 重要 | 远程代码执行 |
| Active Directory 联合Server | CVE-2026-50684 | 重要 | 欺骗 |
| CVE-2026-50647 | 重要 | 拒绝服务 | |
| 游戏:帝国时代 II:决定版 | CVE-2026-50663 | 重要 | 远程代码执行 |
| 桌面窗口管理器 | CVE-2026-58634 | 重要 | 权限提升 |
| CVE-2026-58633 | 重要 | 权限提升 | |
| CVE-2026-50692 | 重要 | 权限提升 |
补丁星期二(Patch Tuesday)或更新星期二(Update Tuesday)是每个月第二个星期二的通用名称,微软会在这一天为其操作系统和其他软件发布安全更新。与补丁星期二同步,Oracle、Mozilla、Adobe 以及许多其他供应商也会为第三方application发布更新。
补丁星期二在每个月的第二个星期二。下一次补丁星期二是2026年8月11日。
补丁本质上是一段用于修复软件application中错误的软件代码,而这些错误可能会导致漏洞。任何application中的此类漏洞,都是攻击者获取业务关键数据和信息的缺口。因此,让网络中的所有application始终更新到最新版本至关重要。更新手机和笔记本电脑中的application也是同样的道理,它可以通过修复安全缺陷来防止个人数据被窃取。
主要会发布不同严重程度的安全补丁更新,例如 Critical、Important、Moderate 和 Low,并进行标记和发布。有效的Windows 补丁管理包括根据严重程度进行优先级排序、自动化部署,以及确保回滚或兼容性测试。根据所标明的严重级别来优先安排补丁工作,始终是一种最佳实践。
CVE ID(通用漏洞与暴露标识)是一种格式,用于在国家漏洞数据库 (NVD) 中披露和编录每个漏洞。你可以借助 CVE ID 在 NVD 中查找每个漏洞的详细说明。在 Patch Manager Plus 中,你可以使用这些 CVE ID 获取相应的补丁以进行部署。你可以在这里找到这些 CVE ID。
ManageEngine 即将举办的免费补丁星期二网络研讨会定于-举行。你可以在这里注册。
CVE 索引部分中列出的每个 CVE ID 都已链接到其安全公告。